Приложение Webbox компании Tobit Laboratories AG TeamDavid содержит отраженный межсайтовый скриптинг (XSS).
уязвимость. Отправив специально созданную ссылку, включающую
произвольный путь, полезные данные XSS или параметр «EntryInfo», а также
параметр «!templateName=entryMail», злоумышленник может вызвать полезную нагрузку
для выполнения в браузере жертвы при нажатии на ссылку. Эта проблема затрагивает TeamDavid при выпуске 524.
Показать оригинальное описание (EN)
Tobit Laboratories AG TeamDavid's Webbox application contains a reflected cross-site scripting (XSS) vulnerability. By sending a specially crafted link including an arbitrary path, an XSS payload or the parameter “EntryInfo”, and the parameter “!templateName=entryMail”, an attacker can cause the payload to execute in the victim’s browser when they click the link. This issue affects TeamDavid through Rollout 524.
Характеристики атаки
Последствия
Строка CVSS v4.0