
CVE-2020-28351 - Reflected Cross-Site Scripting attack in ShoreTel version 19.46.1802.0.
O componente de conferência em dispositivos Mitel ShoreTel 19.46.1802.0 poderia permitir que um atacante não autenticado realize um ataque de cross-site scripting refletido (XSS) através do PATH_INFO para index.php, devido à validação insuficiente para o objeto time_zone na página HOME_MEETING&.
Payload vulnerável /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
A vulnerabilidade está na página HOME_MEETINGS&, onde um objeto de dropdown time_zone está localizado. Ao executar o payload, o exploit é executado quando o mouse passa sobre o objeto do menu dropdown.
Descoberto por Joe Helle, Novembro de 2020. CVE emitida em 11/8/2020.
Veja a CVE listada aqui: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351