Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2024-41503 — Proof-of-concept per CVE-2024-41503: vulnerabilità di cross-site scripting (XSS) memorizzata in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Dimostra l'iniezione JavaScript tramite la funzione di salvataggio del filtro di ricerca. | Kitploit
Proof-of-concept per CVE-2024-41503: vulnerabilità di cross-site scripting (XSS) memorizzata in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Dimostra l'iniezione JavaScript tramite la funzione di salvataggio del filtro di ricerca.
Descrizione: La funzione "Busca" (ricerca) utilizzata in tutta l'applicazione contiene un'opzione di filtro che può essere salvata: al momento del salvataggio, è presente un campo "Título" che consente l'iniezione di codice JavaScript, memorizzando il codice nell'applicazione. Questo viene poi eseguito quando il filtro viene creato o quando si fa clic per eliminarlo, quando appare la finestra di conferma di eliminazione contenente il payload.