
CVE-2020-28351 - Attacco Cross-Site Scripting riflesso in ShoreTel versione 19.46.1802.0.
Il componente per conferenze sui dispositivi Mitel ShoreTel 19.46.1802.0 potrebbe consentire a un utente malintenzionato non autenticato di condurre un attacco di cross-site scripting riflesso (XSS) tramite PATH_INFO verso index.php, a causa di una validazione insufficiente per l'oggetto time_zone nella pagina HOME_MEETING&.
Payload vulnerabile /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
La vulnerabilità si trova nella pagina HOME_MEETINGS&, dove è presente un oggetto di menu a discesa time_zone. Eseguendo il payload, l'exploit si attiva quando il mouse viene spostato sopra l'oggetto del menu a discesa.
Scoperto da Joe Helle, novembre 2020. CVE emesso l'11/8/2020.
Vedere il CVE elencato qui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351