
Worklenz версии 2.1.5: Хранимая межсайтовая уязвимость (XSS)
|
WorklenzУниверсальный инструмент управления проектами для эффективных команд |
Worklenz версии 2.1.5 содержит уязвимость межсайтового скриптинга (XSS) с сохранением в функции обновлений проекта. Злоумышленник может отправить вредоносную нагрузку в текстовое поле «Обновления», которая затем отображается в представлении отчетов без надлежащей санитизации. Вредоносный JavaScript может быть выполнен в браузере жертвы, когда она переходит на страницу, содержащую уязвимое поле.
| Статус | Версия |
|---|---|
| 🔴 Уязвимая | 2.1.5 |
Этот проект предназначен только для образовательных и этических исследовательских целей. Несанкционированное тестирование систем без явного разрешения незаконно. Используйте ответственно и только на системах, которыми вы владеете или имеете разрешение на тестирование.
Эта уязвимость была обнаружена Alex Perrakis (Stolichnayer).