
Worklenz バージョン 2.1.5 の格納型クロスサイトスクリプティング (XSS)
Worklenz バージョン 2.1.5 には、プロジェクト更新機能に保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。攻撃者は「Updates」テキストフィールドに悪意のあるペイロードを送信でき、そのペイロードは適切なサニタイズなしにレポートビューでレンダリングされます。被害者がこの脆弱性のあるフィールドを含むページを閲覧すると、悪意のある JavaScript が実行される可能性があります。
| Status | Version |
|---|---|
| 🔴 Vulnerable | 2.1.5 |
このプロジェクトは、教育および倫理的な研究目的のみを意図しています。明示的な許可なくシステムに対して行う無断テストは違法です。責任を持って、所有している、またはテストの許可を得たシステムでのみ使用してください。
この脆弱性は、Alex Perrakis(Stolichnayer)によって発見されました。