
Worklenz versão 2.1.5 - Cross-Site Scripting Armazenado (XSS)
|
WorklenzFerramenta de gestão de projetos tudo-em-um para equipas eficientes |
O Worklenz versão 2.1.5 contém uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado na funcionalidade de Atualizações de Projeto. Um atacante pode enviar um payload malicioso no campo de texto de Atualizações que é então renderizado na vista de relatórios sem a devida sanitização. JavaScript malicioso pode ser executado no navegador de uma vítima quando esta acede à página que contém o campo vulnerável.
| Status | Versão |
|---|---|
| 🔴 Vulnerável | 2.1.5 |


Este projeto destina-se exclusivamente a fins educativos e de investigação ética. Testar sistemas sem autorização explícita é ilegal. Utilize com responsabilidade e apenas em sistemas que possui ou para os quais tem permissão para testar.
Esta vulnerabilidade foi descoberta por Alex Perrakis (Stolichnayer).