
Межсайтовый скриптинг (XSS) в форме страницы «Сброс пароля» системы Priority Enterprise Management System v8.00 позволяет злоумышленникам выполнять JavaScript от имени жертвы путем отправки вредоносного URL или перенаправления жертвы на вредоносный сайт.
[Предполагаемое описание] Межсайтовый скриптинг (XSS) в форме страницы «Сброс пароля» Priority Enterprise Management System v8.00 позволяет злоумышленникам выполнять JavaScript от имени жертвы, отправляя вредоносный URL или направляя жертву на вредоносный сайт.
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Вендор продукта] https://www.priority-software.com/il/
[Затронутая кодовая база продукта] Priority Enterprise Management System - Версия 8.00
[Затронутый компонент] Форма страницы сброса пароля
[Тип атаки] Удаленная
[Другое влияние CVE] Выполнение JavaScript от имени жертвы
[Векторы атаки] Для эксплуатации уязвимости жертве необходимо перейти по специально созданной ссылке или веб-странице, что инициирует CSRF-запрос от её имени.
[Ссылка] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[Обнаружитель] Gal Nagli