
InterMind iMind Server 3.13.65 이하 버전의 Stored XSS 취약점으로 인해, 모든 사용자가 채팅에서 악성 파일을 전송하여 다른 사용자의 세션을 가로챌 수 있습니다.
InterMind iMind Server 3.13.65 이하 버전에 저장형 XSS 취약점이 존재하여, 모든 사용자가 채팅에서 악성 파일을 전송하여 다른 사용자의 세션을 탈취할 수 있습니다.
설명: 공격자는 채팅 기능을 사용하여 모든 사용자에게 악성 파일을 전송할 수 있습니다. 파일에는 JS 페이로드가 포함될 수 있으며, 파일이 열린 후 피해자의 브라우저에서 실행됩니다.
연구자: Andrey Skuratov (https://github.com/h3llraiser/)
발행일: 2020-07-06 (초기 권고)
공개 릴리스:
VEL 링크: 정보 곧 제공 예정
NIST CVE 링크: 정보 곧 제공 예정
