Il server in schermo di proiezione nota 2018/11/11 ha XSS configurando un account con un valore di nome artigianale (con un valore nome utente arbitrario), e quindi la creazione e la condivisione di una nota. |
https://github.com/CCCCCrash/POCs/blob/master/Web/mubu/xss.md https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19286 |
Vulnerabilità: CVE-2018-19286
