
Cross Site Scripting (XSS) alla pagina del modulo "Reset Password" di Priority Enterprise Management System v8.00 consente agli aggressori di eseguire javascript per conto della vittima inviando un URL malevolo o indirizzando la vittima a un sito malevolo.
[Descrizione suggerita] Cross Site Scripting (XSS) nel modulo della pagina "Reset Password" di Priority Enterprise Management System v8.00 consente agli aggressori di eseguire javascript per conto della vittima inviando un URL dannoso o indirizzando la vittima a un sito dannoso.
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] https://www.priority-software.com/il/
[Codice prodotto interessato] Priority Enterprise Management System - Versione 8.00
[Componente interessato] Modulo della pagina Reset password
[Tipo di attacco] Remoto
[Altro impatto CVE] Esecuzione di javascript per conto della vittima
[Vettori di attacco] Per sfruttare la vulnerabilità, la vittima deve cliccare su un link o una pagina web appositamente creati, che avvieranno la richiesta CSRF per suo conto.
[Riferimento] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[Scopritore] Gal Nagli