
CVE-2022-23861: Molteplici Cross-Site Scripting memorizzati in YSoft SafeQ
Molti campi nell'applicazione web YSoft SafeQ possono essere utilizzati per iniettare input dannosi che, a causa della mancata sanitizzazione dell'output, comportano l'esecuzione di codice JS arbitrario. Questi campi possono essere sfruttati per eseguire attacchi XSS su utenti legittimi che accedono all'interfaccia web di SafeQ.
Questa vulnerabilità è stata trovata in collaborazione con Marian-Razvan Ilisanu.
La divulgazione per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.