
ZenShare Suiteのlogin_newpwd.phpにおける反射型XSS脆弱性の開示。codice_aziendaパラメータに細工したURLを介して、任意のJavaScriptの実行が可能になります。
このリポジトリには、ZenShare Suite アプリケーションで発見された複数の Reflected Cross-Site Scripting (XSS) 脆弱性に関する詳細が含まれています。
ZenShare Suite アプリケーションは、ログイン機能とパスワード復旧機能に影響を及ぼす Reflected Cross-Site Scripting (XSS) に対して脆弱です。攻撃者は、悪意のある URL を作成し、被害者を騙してその URL にアクセスさせることで、被害者のブラウザ上で任意の JavaScript コードを実行させることができます。
Interzen Consulting S.r.l ZenShare Suite v17.0 の login_newpwd.php エンドポイントにおける Reflected Cross-Site Scripting (XSS) 脆弱性により、攻撃者は codice_azienda パラメータに注入された細工された URL を介して、ユーザーのブラウザのコンテキストで任意の JavaScript を実行できます。
login_newpwd.phpcodice_azienda (GET)