Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2024-41503 — Доказательство концепции для CVE-2024-41503: хранимая межсайтовая уязвимость (XSS) в Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Демонстрирует внедрение JavaScript через функцию сохранения фильтра поиска. | Kitploit
Доказательство концепции для CVE-2024-41503: хранимая межсайтовая уязвимость (XSS) в Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Демонстрирует внедрение JavaScript через функцию сохранения фильтра поиска.
Описание: Функция «Busca» (поиск), используемая во всём приложении, содержит опцию фильтра, которую можно сохранить — при её сохранении имеется поле формы «Título», которое допускает инъекцию JavaScript-кода, сохраняя код в приложении. Затем он выполняется при создании фильтра или при клике на его удаление, когда появляется окно подтверждения удаления, содержащее payload.