
Cross Site Scripting (XSS) no formulário da página 'Reset Password' do Priority Enterprise Management System v8.00 permite que atacantes executem javascript em nome da vítima ao enviar um URL malicioso ou direcionar a vítima para um site malicioso.
[Descrição sugerida] Cross Site Scripting (XSS) no formulário da página "Redefinir Senha" do Priority Enterprise Management System v8.00 permite que atacantes executem javascript em nome da vítima enviando uma URL maliciosa ou direcionando a vítima para um site malicioso.
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] https://www.priority-software.com/il/
[Código Base do Produto Afetado] Priority Enterprise Management System - Version 8.00
[Componente Afetado] Formulário da página de redefinição de senha
[Tipo de Ataque] Remoto
[Outro Impacto CVE] Execução de JavaScript em nome da vítima
[Vetores de Ataque] Para explorar a vulnerabilidade, a vítima precisa clicar em um link ou página web criado(a) especialmente, o que iniciará a requisição CSRF em seu nome.
[Referência] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[Descobridor] Gal Nagli