
Vulnerabilità Reflected XSS divulgata per ZenShare Suite login_newpwd.php, che consente l'esecuzione arbitraria di JavaScript tramite URL appositamente costruito nel parametro codice_azienda.
Questo repository contiene i dettagli relativi a molteplici vulnerabilità di Cross-Site Scripting (XSS) Riflesso scoperte nell'applicazione ZenShare Suite.
L'applicazione ZenShare Suite è vulnerabile a Cross-Site Scripting (XSS) Riflesso che interessa le funzionalità di login e recupero password. Un attaccante può sfruttare questi problemi creando un URL dannoso e convincendo una vittima a visitarlo, portando all'esecuzione di codice JavaScript arbitrario nel browser della vittima.
Una vulnerabilità di cross-site scripting (XSS) riflesso nell'endpoint login_newpwd.php di Interzen Consulting S.r.l ZenShare Suite v17.0 consente agli attaccanti di eseguire JavaScript arbitrario nel contesto del browser dell'utente tramite un URL appositamente creato iniettato nel parametro codice_azienda.
login_newpwd.phpcodice_azienda