
CVE-2022-23861: Множественные хранимые межсайтовые сценарии в YSoft SafeQ
Множество полей в веб-приложении YSoft SafeQ могут использоваться для внедрения вредоносных входных данных, которые из-за отсутствия очистки вывода приводят к выполнению произвольного JS-кода. Эти поля могут быть использованы для проведения XSS-атак на легитимных пользователей, имеющих доступ к веб-интерфейсу SafeQ.
Эта уязвимость была обнаружена совместно с Marian-Razvan Ilisanu.
Раскрытие этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.