# N/A
## 漏洞概述
Jetimob Plataforma Imobiliaria 版本 20240627-0 存在跨站脚本(XSS)漏洞。在应用程序的“Oportunidades”(机会)部分创建或编辑“Atividade”(活动)时,“Descrico”表单字段允许注入JavaScript。
## 影响版本
- 20240627-0
## 漏洞细节
在“Oportunidades”(机会)部分创建或编辑“Atividade”(活动)时,用户可以通过“Descrico”表单字段注入JavaScript代码。该字段中的数据未经过适当过滤或转义,允许攻击者注入恶意脚本。
## 影响
攻击者可以通过注入恶意JavaScript代码来执行跨站脚本攻击,可能导致敏感数据泄露、会话劫持或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/rafaelbaldasso/CVE-2024-41504 | POC详情 |
暂无评论