このリポジトリには、ZenShare Suite アプリケーションで発見された複数の Reflected Cross-Site Scripting (XSS) 脆弱性に関する詳細が含まれています。
ZenShare Suite アプリケーションは、ログイン機能とパスワード回復機能に影響を及ぼす Reflected Cross-Site Scripting (XSS) に対して脆弱です。攻撃者は、悪意のある URL を作成し、被害者を騙してその URL にアクセスさせることで、被害者のブラウザ上で任意の JavaScript コードを実行させることができます。
Interzen Consulting S.r.l の ZenShare Suite v17.0 の login.php エンドポイントにおける複数の Reflected Cross-Site Scripting (XSS) 脆弱性により、攻撃者は codice_azienda および red_url パラメータに注入された細工された URL を介して、ユーザーのブラウザのコンテキストで任意の JavaScript を実行できます。
login.phpcodice_azienda、red_url (GET)