Концептуальное доказательство для CVE-2024-41504: хранимый межсайтовый скриптинг (XSS) в Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Демонстрирует внедрение JavaScript через поле 'Descrição' в разделе 'Oportunidades'.
Программное обеспечение: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Версия: 20240627-0
Уязвимость: Межсайтовый скриптинг (XSS) с сохранением
Описание: В разделе "Oportunidades" приложения при создании или редактировании "Atividade" (деятельности) поле формы "Descrição" позволяет внедрение JavaScript-кода. Этот код выполняется каждый раз при загрузке действия, содержащего полезную нагрузку.