
Seafile 7.0.5 XSS Persistente
Seafile 7.0.5 XSS persistente
[Descrizione suggerita]: L'applicazione (versione server: 7.0.5 Seafile) è vulnerabile a XSS persistente tramite la funzionalità di condivisione delle librerie.
[Informazioni aggiuntive]: Seafile è una soluzione open source, self-hosted, di sincronizzazione e condivisione file, con elevate prestazioni e affidabilità.
[Tipo di vulnerabilità]: Cross Site Scripting (XSS)
Una lettera è stata inviata al fornitore riguardo alla vulnerabilità.
[Vettori di attacco]: Un attaccante con un account locale può condividere una libreria appositamente creata con codice JavaScript malevolo ad altri utenti. Il codice JavaScript malevolo viene eseguito tramite il messaggio di notifica nell'account della vittima. L'attaccante può colpire tutti gli utenti dell'applicazione con un singolo tentativo.
[Scoperta]: Alexander Semenenko
[Prova di concetto]:
