
Reflected XSS 취약점 공개: ZenShare Suite의 login_newpwd.php에서 codice_azienda 매개변수에 포함된 조작된 URL을 통해 임의의 JavaScript 실행이 가능합니다.
이 저장소는 ZenShare Suite 애플리케이션에서 발견된 여러 반사형 교차 사이트 스크립팅(XSS) 취약점에 대한 세부 정보를 포함합니다.
ZenShare Suite 애플리케이션은 로그인 및 비밀번호 복구 기능에 영향을 미치는 반사형 교차 사이트 스크립팅(XSS) 취약점에 노출되어 있습니다. 공격자는 악성 URL을 제작하고 피해자가 이를 방문하도록 속여 피해자 브라우저에서 임의의 JavaScript 코드가 실행되도록 할 수 있습니다.
Interzen Consulting S.r.l ZenShare Suite v17.0의 login_newpwd.php 엔드포인트에 존재하는 반사형 교차 사이트 스크립팅(XSS) 취약점으로, 공격자가 codice_azienda 매개변수에 주입된 조작된 URL을 통해 사용자 브라우저 컨텍스트에서 임의의 JavaScript를 실행할 수 있습니다.
login_newpwd.phpcodice_azienda (GET)