
Reflected Cross Site Scripting (XSS) in Intermesh BV Group-Office version 6.6.145, consente agli attaccanti di ottenere privilegi elevati e di accedere a informazioni sensibili tramite il cookie GO_LANGUAGE
Reflected Cross Site Scripting (XSS) in Intermesh BV Group-Office versione 6.6.145, consente agli aggressori di ottenere privilegi elevati e informazioni sensibili tramite il cookie GO_LANGUAGE
L'applicazione è vulnerabile a un attacco XSS riflesso tramite il cookie “GO_LANGUAGE” che inietta JavaScript dannoso nella risposta dell'applicazione. Lo script dannoso viene eseguito nel contesto del sito web interessato, consentendo a un aggressore di rubare informazioni sensibili come cookie di sessione, informazioni personali, ecc. La vulnerabilità risiede nel cookie dell'applicazione Group Office. Inviando un cookie appositamente modificato al server, un aggressore può iniettare codice JavaScript dannoso nella risposta, che viene poi eseguito nel contesto del sito web interessato. Ciò può comportare il furto di informazioni sensibili dal browser dell'utente, come cookie di sessione e informazioni personali.
Questa vulnerabilità consente a un aggressore di rubare informazioni sensibili dal sito web interessato e dai suoi utenti, come cookie di sessione, informazioni personali e altro. Un aggressore può anche utilizzare questa vulnerabilità per iniettare ulteriore codice dannoso nel sito web interessato, compromettendone la funzionalità ed esponendo potenzialmente informazioni sensibili.
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

