
Stored XSS no InterMind iMind Server até a versão 3.13.65 permite que qualquer usuário sequestre a sessão de outro usuário enviando um arquivo malicioso no chat.
Stored XSS no InterMind iMind Server até 3.13.65 permite que qualquer usuário sequestre a sessão de outro usuário enviando um arquivo malicioso no chat.
Descrição: O atacante pode enviar um arquivo malicioso para qualquer usuário usando a funcionalidade de chat. O arquivo pode conter um payload js, que é executado no navegador da vítima após a abertura do arquivo.
Pesquisador: Andrey Skuratov (https://github.com/h3llraiser/)
Data do problema: 2020-07-06 (Advertência Inicial)
Divulgação pública:
Link VEL: Informações em breve
Link CVE NIST: Informações em breve
