
Seafile 7.0.5 XSS Persistente
Seafile 7.0.5 XSS Persistente
[Descrição sugerida]: O aplicativo (versão do servidor: 7.0.5 Seafile) é vulnerável a XSS persistente por meio da funcionalidade de compartilhamento de bibliotecas.
[Informações adicionais]: Seafile é uma solução de código aberto, auto-hospedada, para sincronização e compartilhamento de arquivos, com alto desempenho e confiabilidade.
[Tipo de vulnerabilidade]: Cross Site Scripting (XSS)
Uma carta foi enviada ao fornecedor sobre a vulnerabilidade.
[Vetores de ataque]: Um atacante com conta local tem a capacidade de compartilhar uma biblioteca especialmente criada, com código JavaScript malicioso, para outros usuários. O código JavaScript malicioso é executado por meio de mensagem de notificação na conta da vítima. O atacante pode atacar todos os usuários do aplicativo em uma única tentativa.
[Descoberto por]: Alexander Semenenko
[Prova de conceito]:
