
XSS memorizzato in InterMind iMind Server fino alla versione 3.13.65 consente a qualsiasi utente di dirottare la sessione di un altro utente inviando un file malevolo nella chat.
XSS memorizzato in InterMind iMind Server fino alla versione 3.13.65 permette a qualsiasi utente di dirottare la sessione di un altro utente inviando un file malevolo nella chat.
Descrizione: Un attaccante può inviare un file malevolo a qualsiasi utente utilizzando la funzionalità chat. Il file può contenere un payload JavaScript, che viene eseguito nel browser della vittima dopo l'apertura del file.
Ricercatore: Andrey Skuratov (https://github.com/h3llraiser/)
Data di pubblicazione: 2020-07-06 (Avviso iniziale)
Rilascio pubblico:
Link VEL: Le informazioni saranno presto disponibili
Link NIST CVE: Le informazioni saranno presto disponibili
