
Reflected XSS vulnerability disclosure for ZenShare Suite login_newpwd.php, allowing arbitrary JavaScript execution via crafted URL in codice_azienda parameter.
Este repositório contém detalhes sobre múltiplas vulnerabilidades de Cross-Site Scripting (XSS) Refletido descobertas no aplicativo ZenShare Suite.
O aplicativo ZenShare Suite é vulnerável a Cross-Site Scripting (XSS) Refletido que afeta as funcionalidades de login e recuperação de senha. Um atacante pode explorar esses problemas criando uma URL maliciosa e enganando uma vítima para que a visite, levando à execução de código JavaScript arbitrário no navegador da vítima.
Uma vulnerabilidade de cross-site scripting (XSS) refletido no endpoint login_newpwd.php da Interzen Consulting S.r.l ZenShare Suite v17.0 permite que atacantes executem JavaScript arbitrário no contexto do navegador do usuário por meio de uma URL manipulada injetada no parâmetro codice_azienda.
login_newpwd.phpcodice_azienda