CVE-2024-41503 — 개념 증명(PoC) for CVE-2024-41503: Jetimob Plataforma Imobiliaria CRM/ERP/CMS의 저장형 크로스사이트 스크립팅(XSS) 취약점. 검색 필터 저장 기능을 통한 자바스크립트 주입을 시연합니다. | Kitploit
소프트웨어: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
버전: 20240627-0
취약점: 저장형 크로스 사이트 스크립팅 (XSS)
설명: 애플리케이션 전반에서 사용되는 "Busca" (검색) 기능에는 저장할 수 있는 필터 옵션이 있습니다. 저장 시 JavaScript 코드 삽입을 허용하는 "Título" 양식 필드가 있으며, 코드가 애플리케이션에 저장됩니다. 그런 다음 필터가 생성되거나 삭제를 위해 클릭할 때(페이로드가 포함된 삭제 확인 창이 나타날 때) 실행됩니다.