Périscope Version BuySpeed 14,5 est vulnérable aux scripts intersites stockés, ce qui pourrait permettre à un local, attaquant authentifié pour stocker JavaScript arbitraire dans l’application. Ce JavaScript est ensuite affiché par l’application sans hygiénisation et est exécuté dans le navigateur de l’utilisateur, ce qui pourrait éventuellement provoquer la redirection de site Web, le détournement de session, ou la divulgation de l’information. Cette vulnérabilité a été corrigée dans la version BuySpeed 15.3.
https://kb.cert.org/vuls/id/660597/
https://support.buyspeed.com/hc/en-us/articles/360035773831-Buyspeed-15-3-0-Release-Notes
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9056