
CVE-2022-23861: YSoft SafeQにおける複数の保存型クロスサイトスクリプティング
YSoft SafeQ Webアプリケーションの複数のフィールドを悪用して悪意のある入力を注入することができ、出力のサニタイズが行われていないため、任意のJSコードが実行されます。これらのフィールドは、SafeQ Webインターフェースにアクセスする正当なユーザーに対してXSS攻撃を実行するために利用される可能性があります。
この脆弱性はMarian-Razvan Ilisanu氏との協力により発見されました。
この脆弱性の開示はこちらでご覧いただけます。
この脆弱性を利用するには以下の条件が必要です:
詳細と悪用プロセスはこのPDFでご覧いただけます。