
Mitel ShoreTel 19.46.1802.0会議コンポーネントの反映型クロスサイトスクリプティング(XSS)脆弱性用の概念実証エクスプロイト。検証されていないPATH_INFOパラメータを介します。
Mitel ShoreTel 19.46.1802.0 デバイスの会議コンポーネントは、HOME_MEETING& ページの time_zone オブジェクトに対する検証が不十分であるため、PATH_INFO を介して index.php への反射型クロスサイトスクリプティング攻撃(XSS)を認証されていない攻撃者に許可する可能性があります。
脆弱性のあるペイロード /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
脆弱性は HOME_MEETINGS& ページにあり、そこには time_zone ドロップダウンオブジェクトが配置されています。ペイロードを実行すると、マウスがドロップダウンメニューオブジェクト上に移動されたときにエクスプロイトが実行されます。
Joe Helle により2020年11月に発見されました。CVEは2020年11月8日に発行されました。
CVEはこちらを参照してください:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351