Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2024-41505 — Доказательство концепции для CVE-2024-41505: Хранимая межсайтовая скриптовая атака (XSS) в Jetimob Plataforma Imobiliaria через поле 'Profissão', выполняющаяся при загрузке профиля. | Kitploit
Доказательство концепции для CVE-2024-41505: Хранимая межсайтовая скриптовая атака (XSS) в Jetimob Plataforma Imobiliaria через поле 'Profissão', выполняющаяся при загрузке профиля.
Программное обеспечение: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Версия: 20240627-0
Уязвимость: Межсайтовый скриптинг (XSS) с сохранением
Описание: Хранимая XSS в разделе "Pessoas" через поле "Profissão" при создании или редактировании физического лица. Выполняется при загрузке профиля лица, содержащего полезную нагрузку.