
Reflected Cross Site Scripting (XSS) no Intermesh BV Group-Office versão 6.6.145, permite que atacantes obtenham privilégios elevados e informações sensíveis através do cookie GO_LANGUAGE
Vulnerabilidade de Cross Site Scripting (XSS) Refletido no Intermesh BV Group-Office versão 6.6.145, permite que atacantes obtenham privilégios elevados e informações sensíveis através do cookie GO_LANGUAGE
A aplicação é vulnerável a um ataque XSS refletido através do cookie “GO_LANGUAGE” que injeta JavaScript malicioso na resposta da aplicação. O script malicioso é executado no contexto do site afetado, permitindo que um atacante roube informações sensíveis, como cookies de sessão, informações pessoais, etc. A vulnerabilidade existe no cookie da aplicação Group Office. Ao enviar um cookie especialmente criado para o servidor, um atacante pode injetar código JavaScript malicioso na resposta, que é então executado no contexto do site afetado. Isso pode resultar no roubo de informações sensíveis do navegador do usuário, como cookies de sessão e informações pessoais.
Esta vulnerabilidade permite que um atacante roube informações sensíveis do site afetado e de seus usuários, como cookies de sessão, informações pessoais e muito mais. Um atacante também pode usar esta vulnerabilidade para injetar código malicioso adicional no site afetado, comprometendo sua funcionalidade e potencialmente expondo informações sensíveis.
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

