
Vulnerabilidade de Cross-Site Scripting no Advanced REST Client v.17.0.9 exploit
Tipo de vulnerabilidade : Cross Site Scripting (XSS)
Produto: Advanced REST Client (aplicação de desktop)
Versão vulnerável: 17.0.9
Fornecedor do(s) produto(s): https://www.advancedrestclient.com/
Vulnerabilidade de Cross-Site Scripting (XSS) no Advanced REST Client v.17.0.9 permite que um atacante remoto execute código arbitrário e obtenha informações sensíveis.
Isso pode ser alcançado explorando um script malicioso no parâmetro 'edit details' da função New Project.
Esta vulnerabilidade surge quando um atacante armazena maliciosamente um script 'XSS' na descrição do projeto (formato Markdown), compartilha o projeto com a vítima e, em seguida, executa o projeto compartilhado no PC da vítima usando o ARC App.



<!--Used 'XSS script' for information leakage-->
<!--Another 'XSS script' for phishing-->
Se a vítima executar um projeto que inclui payloads maliciosos compartilhados pelo atacante, é perigoso porque a vítima não consegue perceber imediatamente o payload.
Por exemplo, esta vulnerabilidade pode ser usada para roubar informações sensíveis ou realizar comportamento malicioso lendo a URL do navegador do usuário.
Você também pode realizar ataques de phishing redirecionando usuários para outros sites. Tenha cuidado se uma vulnerabilidade XSS for explorada em um ataque de phishing, o que pode levar à exposição externa de informações sensíveis.