
L'applicazione ZenShare Suite è vulnerabile a una vulnerabilità di Cross-Site Scripting (XSS) riflesso, che interessa le funzionalità di accesso all'applicazione web e di recupero password.
Questo repository contiene i dettagli relativi a molteplici vulnerabilità di Cross-Site Scripting (XSS) riflesso scoperte nell'applicazione ZenShare Suite.
L'applicazione ZenShare Suite è vulnerabile a Cross-Site Scripting (XSS) riflesso che interessa le funzionalità di login e recupero password. Un attaccante può sfruttare questi problemi creando un URL dannoso e convincendo una vittima a visitarlo, portando all'esecuzione di codice JavaScript arbitrario nel browser della vittima.
Molteplici vulnerabilità di cross-site scripting (XSS) riflesso nell'endpoint login.php di Interzen Consulting S.r.l ZenShare Suite v17.0 consentono agli attaccanti di eseguire JavaScript arbitrario nel contesto del browser dell'utente tramite un URL appositamente creato iniettato nei parametri codice_azienda e red_url.
login.phpcodice_azienda, red_url (GET)