
Отражённый межсайтовый скриптинг (XSS) в TOTVS Fluig Plataform 1.6.X - 1.8.1
Платформа TOTVS Fluig в версиях с 1.6.1.X по 1.8.1 уязвима к межсайтовому скриптингу (Cross-Site Scripting) в параметрах 'redirectUrl' и 'user' внутри модуля 'mobileredir'.
Fluig — это платформа производительности и совместной работы, которая интегрируется с ERP-системой, разработана крупнейшей технологической компанией Бразилии TOTVS и размещается на сервере клиента.
Затронутые версии:
-- Fluig 1.6.X - Fluig 1.8.1 …
https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl=PAYLOAD
https://fluig.host.com/mobileredir/openApp.jsp?user=PAYLOAD
https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl="> https://fluig.host.com/mobileredir/openApp.jsp?user=">