
Уязвимость отражённого межсайтового скриптинга (XSS) в ZenShare Suite login_newpwd.php, позволяющая выполнение произвольного JavaScript-кода через специально сформированный URL в параметре codice_azienda.
Этот репозиторий содержит сведения о нескольких уязвимостях типа Reflected Cross-Site Scripting (XSS), обнаруженных в приложении ZenShare Suite.
Приложение ZenShare Suite уязвимо к Reflected Cross-Site Scripting (XSS), затрагивающему функции входа в систему и восстановления пароля. Злоумышленник может воспользоваться этими проблемами, создав вредоносный URL и обманом заставив жертву перейти по нему, что приведёт к выполнению произвольного JavaScript-кода в браузере жертвы.
Уязвимость типа reflected cross-site scripting (XSS) в конечной точке login_newpwd.php приложения ZenShare Suite v17.0 от Interzen Consulting S.r.l позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL, внедрённый в параметр codice_azienda.
login_newpwd.phpcodice_azienda (GET)