
Worklenz versione 2.1.5 Cross-Site Scripting (XSS) Memorizzato
Worklenz versione 2.1.5 contiene una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato nella funzionalità Aggiornamenti Progetto. Un attaccante può inviare un payload dannoso nel campo di testo Aggiornamenti, che viene poi renderizzato nella vista di reportistica senza una corretta sanitizzazione. JavaScript dannoso può essere eseguito nel browser della vittima quando questa visita la pagina contenente il campo vulnerabile.
| Stato | Versione |
|---|---|
| 🔴 Vulnerabile | 2.1.5 |
Questo progetto è inteso esclusivamente per scopi educativi e di ricerca etica. Test non autorizzati su sistemi senza permesso esplicito sono illegali. Utilizza in modo responsabile e solo su sistemi di tua proprietà o per i quali hai il permesso di testare.
Questa vulnerabilità è stata scoperta da Alex Perrakis (Stolichnayer).