
A aplicação ZenShare Suite é vulnerável a uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido, afetando as funcionalidades de login e recuperação de senha da aplicação web.
Este repositório contém detalhes sobre múltiplas vulnerabilidades de Cross-Site Scripting (XSS) Refletido descobertas no aplicativo ZenShare Suite.
O aplicativo ZenShare Suite é vulnerável a Cross-Site Scripting (XSS) Refletido que afeta as funcionalidades de login e recuperação de senha. Um atacante pode explorar esses problemas criando uma URL maliciosa e enganando uma vítima para que a visite, levando à execução de código JavaScript arbitrário no navegador da vítima.
Múltiplas vulnerabilidades de cross-site scripting (XSS) refletido no endpoint login.php do Interzen Consulting S.r.l ZenShare Suite v17.0 permitem que atacantes executem Javascript arbitrário no contexto do navegador do usuário por meio de uma URL manipulada injetada nos parâmetros codice_azienda e red_url.
login.phpcodice_aziendared_url