Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2024-41503 — Prova de conceito para CVE-2024-41503: vulnerabilidade de cross-site scripting armazenado (XSS) no Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstra injeção de JavaScript através da função de salvar filtro de busca. | Kitploit
Prova de conceito para CVE-2024-41503: vulnerabilidade de cross-site scripting armazenado (XSS) no Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstra injeção de JavaScript através da função de salvar filtro de busca.
Descrição: A função "Busca" (pesquisa) utilizada em toda a aplicação contém uma opção de filtro que pode ser salva — ao salvá-la, existe um campo de formulário "Título" que permite a injeção de código JavaScript, armazenando o código na aplicação. Ele é então executado quando o filtro é criado ou ao clicar para excluí-lo, quando a janela de confirmação de exclusão contendo o payload aparece.