Множественные уязвимости отраженного межсайтового скриптинга (XSS) в конечной точке login.php компании Interzen Consulting S.r.l ZenShare Suite v17.0 позволяют злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL-адрес, введенный в параметры codice_azienda и red_url.
Показать оригинальное описание (EN)
Multiple reflected cross-site scripting (XSS) vulnerabilities in the login.php endpoint of Interzen Consulting S.r.l ZenShare Suite v17.0 allows attackers to execute arbitrary Javascript in the context of the user's browser via a crafted URL injected into the codice_azienda and red_url parameters.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Interzen Zencrm
cpe:2.3:a:interzen:zencrm:17.0:*:*:*:*:*:*:*
|
— | — |
|
Interzen Zenhr
cpe:2.3:a:interzen:zenhr:17.0:*:*:*:*:*:*:*
|
— | — |
|
Interzen Zenproject
cpe:2.3:a:interzen:zenproject:17.0:*:*:*:*:*:*:*
|
— | — |
|
Interzen Zenpurchase
cpe:2.3:a:interzen:zenpurchase:17.0:*:*:*:*:*:*:*
|
— | — |