
Seafile 7.0.5 Постоянное XSS
Seafile 7.0.5 Постоянный XSS
[Предлагаемое описание]: Приложение (серверная версия: 7.0.5 Seafile) уязвимо для постоянного XSS через функциональность библиотеки общего доступа.
[Дополнительная информация]: Seafile — это открытое решение для синхронизации и обмена файлами с самостоятельным хостингом, отличающееся высокой производительностью и надежностью.
[Тип уязвимости]: Межсайтовый скриптинг (XSS)
Письмо об уязвимости было отправлено поставщику.
[Векторы атаки]: Злоумышленник с локальной учетной записью имеет возможность поделиться специально созданной библиотекой с вредоносным кодом JavaScript другим пользователям. Вредоносный код JavaScript выполняется через уведомление в учетной записи жертвы. Злоумышленник может атаковать всех пользователей приложения за одну попытку.
[Обнаружено]: Alexander Semenenko
[Подтверждение концепции]:
