
Reflected Cross Site Scripting (XSS) в Intermesh BV Group-Office версии 6.6.145, позволяет злоумышленникам получить повышенные привилегии и получить конфиденциальную информацию через cookie GO_LANGUAGE
Отражённая межсайтовая сценарная атака (XSS) в Intermesh BV Group-Office версии 6.6.145, позволяющая злоумышленникам получить повышенные привилегии и доступ к конфиденциальной информации через cookie GO_LANGUAGE
Приложение уязвимо к отражённой XSS-атаке через cookie «GO_LANGUAGE», которая внедряет вредоносный JavaScript в ответ приложения. Вредоносный скрипт выполняется в контексте уязвимого веб-сайта, что позволяет злоумышленнику похищать конфиденциальную информацию, такую как cookie сеанса, личные данные и т.д. Уязвимость существует в cookie приложения Group Office. Отправляя специально созданный cookie на сервер, злоумышленник может внедрить вредоносный JavaScript-код в ответ, который затем выполняется в контексте уязвимого веб-сайта. Это может привести к краже конфиденциальной информации из браузера пользователя, такой как cookie сеанса и личные данные.
Эта уязвимость позволяет злоумышленнику похищать конфиденциальную информацию с уязвимого веб-сайта и его пользователей, такую как cookie сеанса, личные данные и другое. Злоумышленник также может использовать эту уязвимость для внедрения дополнительного вредоносного кода на уязвимый веб-сайт, нарушая его функциональность и потенциально раскрывая конфиденциальную информацию.
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

