
Intermesh BV Group-Office バージョン 6.6.145 における Reflected Cross Site Scripting (XSS) は、攻撃者が GO_LANGUAGE クッキーを介して特権を昇格させ、機密情報を取得することを可能にします。
I ntermesh BV Group-Office バージョン 6.6.145 における Reflected Cross Site Scripting (XSS)。攻撃者は GO_LANGUAGE クッキーを介して権限を昇格させ、機密情報を取得することが可能です。
本アプリケーションは、"GO_LANGUAGE" クッキーを介した Reflected XSS 攻撃に対して脆弱であり、悪意のある JavaScript がアプリケーションのレスポンスに注入されます。悪質なスクリプトは影響を受けるウェブサイトのコンテキストで実行され、攻撃者はセッションクッキーや個人情報などの機密情報を盗み出すことができます。 この脆弱性は Group Office アプリケーションのクッキーに存在します。攻撃者は特別に細工したクッキーをサーバーに送信することで、レスポンスに悪意のある JavaScript コードを注入し、影響を受けるウェブサイトのコンテキストで実行させることができます。これにより、ユーザーのブラウザからセッションクッキーや個人情報などの機密情報が盗まれる可能性があります。
この脆弱性により、攻撃者は影響を受けるウェブサイトとそのユーザーからセッションクッキーや個人情報などの機密情報を盗み出すことが可能です。また、この脆弱性を利用して影響を受けるウェブサイトにさらなる悪意のあるコードを注入し、その機能を損なったり、機密情報を漏洩させる可能性があります。
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

