[建议描述] Priority Enterprise Management System v8.00 的“重置密码”页面表单存在跨站脚本漏洞(XSS),攻击者可通过发送恶意URL或将受害者引导至恶意站点,代表受害者执行JavaScript代码。
[漏洞类型] 跨站脚本(XSS)
[产品供应商] https://www.priority-software.com/il/
[受影响产品代码库] Priority Enterprise Management System - 版本 8.00
[受影响组件] 重置密码页面表单
[攻击类型] 远程
[CVE影响其他] 代表受害者执行JavaScript
[攻击途径] 为利用该漏洞,受害者需要点击精心构造的链接或网页,这将代表受害者发起CSRF请求。
[参考] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[发现者] Gal Nagli