本仓库包含在 ZenShare Suite 应用程序中发现的多个反射型跨站脚本(XSS)漏洞的详细信息。
ZenShare Suite 应用程序存在影响登录和密码恢复功能的反射型跨站脚本(XSS)漏洞。攻击者可以通过构造恶意 URL 并诱骗受害者访问该 URL 来利用这些问题,从而在受害者的浏览器中执行任意 JavaScript 代码。
Interzen Consulting S.r.l ZenShare Suite v17.0 的 login.php 端点中存在多个反射型跨站脚本(XSS)漏洞,攻击者可通过在 codice_azienda 和 red_url 参数中注入精心构造的 URL,在用户浏览器的上下文中执行任意 JavaScript。
login.phpcodice_azienda、red_url(GET)