
Приложение ZenShare Suite уязвимо к отражённой межсайтовой скриптовой атаке (Reflected Cross-Site Scripting, XSS), затрагивающей функции входа в веб-приложение и восстановления пароля.
Этот репозиторий содержит сведения о множественных уязвимостях Reflected Cross-Site Scripting (XSS), обнаруженных в приложении ZenShare Suite.
Приложение ZenShare Suite уязвимо к Reflected Cross-Site Scripting (XSS), затрагивающему функции входа в систему и восстановления пароля. Злоумышленник может воспользоваться этими проблемами, создав вредоносный URL и обманом заставив жертву перейти по нему, что приведёт к выполнению произвольного JavaScript-кода в браузере жертвы.
Множественные уязвимости отражённого межсайтового скриптинга (XSS) в конечной точке login.php приложения ZenShare Suite v17.0 компании Interzen Consulting S.r.l позволяют злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL, внедрённый в параметры codice_azienda и red_url.
login.phpcodice_azienda, (GET)red_url