Mitel ShoreTel 19.46.1802.0 设备上的会议组件可能允许未经身份验证的攻击者通过 PATH_INFO 对 index.php 进行反射型跨站脚本攻击(XSS),原因是 HOME_MEETING& 页面中的 time_zone 对象缺乏充分的验证。
易受攻击的载荷 /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
漏洞位于 HOME_MEETINGS& 页面,该页面中有一个 time_zone 下拉对象。执行载荷后,当鼠标悬停在下拉菜单对象上时,该漏洞即被触发。
由 Joe Helle 于 2020 年 11 月发现。CVE 于 2020 年 11 月 8 日发布。
此处列出的 CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351