
[提案された説明] Cross Site Scripting (XSS) が "Reset Password" ページフォームで Priority Enterprise Management System v8.00 に存在します。攻撃者は、 悪意のある URL を送信するか、被害者を悪意のあるサイトに誘導することで、 被害者に代わって JavaScript を実行できます。
[脆弱性タイプ] Cross Site Scripting (XSS)
[製品ベンダー] https://www.priority-software.com/il/
[影響を受ける製品のコードベース] Priority Enterprise Management System - バージョン 8.00
[影響を受けるコンポーネント] Reset password ページフォーム
[攻撃タイプ] リモート
[CVE のその他の影響] 被害者に代わってJavaScriptを実行
[攻撃ベクター] 脆弱性を悪用するには、被害者が細工されたリンクやWebページをクリックする必要があり、これにより被害者に代わってCSRFリクエストが開始されます。
[参考文献] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[発見者] Gal Nagli