
Хранимая XSS в InterMind iMind Server до версии 3.13.65 позволяет любому пользователю угнать сессию другого пользователя, отправив вредоносный файл в чат.
Хранимый XSS в InterMind iMind Server до версии 3.13.65 позволяет любому пользователю захватить сессию другого пользователя, отправив вредоносный файл в чат.
Описание: Злоумышленник может отправить вредоносный файл любому пользователю через функционал чата. Файл может содержать JS-полезную нагрузку, которая выполняется в браузере жертвы после открытия файла.
Исследователь: Andrey Skuratov (https://github.com/h3llraiser/)
Дата обнаружения: 2020-07-06 (Первоначальное уведомление)
Публичное раскрытие:
Ссылка VEL: Информация будет скоро
Ссылка CVE NIST: Информация будет скоро
