Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2024-41504 — Prova de conceito para CVE-2024-41504: cross-site scripting armazenado (XSS) no Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstra injeção de JavaScript através do campo 'Descrição' na seção 'Oportunidades'. | Kitploit
Prova de conceito para CVE-2024-41504: cross-site scripting armazenado (XSS) no Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstra injeção de JavaScript através do campo 'Descrição' na seção 'Oportunidades'.
Description: Na seção "Oportunidades" da aplicação, ao criar ou editar uma "Atividade", o campo do formulário "Descrição" permite a injeção de código JavaScript. Ele é então executado sempre que a atividade contendo o payload é carregada.