Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2024-41504 — Prova di concetto per CVE-2024-41504: cross-site scripting memorizzato (XSS) in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Dimostra l'iniezione JavaScript tramite il campo 'Descrição' nella sezione 'Oportunidades'. | Kitploit
Prova di concetto per CVE-2024-41504: cross-site scripting memorizzato (XSS) in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Dimostra l'iniezione JavaScript tramite il campo 'Descrição' nella sezione 'Oportunidades'.
Software: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Versione: 20240627-0
Vulnerabilità: Stored Cross-Site Scripting (XSS)
Descrizione: Nella sezione "Oportunidades" dell'applicazione, quando si crea o modifica un' "Atividade" (attività), il campo del modulo "Descrição" consente l'iniezione di codice JavaScript. Il codice viene eseguito ogni volta che l'attività contenente il payload viene caricata.