
ثغرة برمجة نصية عبر المواقع (XSS) مخزنة في ميزة تعديل الملف الشخصي في نظام إدارة المحتوى Nukegraphic CMS الإصدار V3.1.2
توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Nukegraphic CMS v3.1.2.
تسمح هذه الثغرة لمستخدم مُصادق بحقن JavaScript خبيث في حقل اسم الملف الشخصي، والذي يتم تخزينه في قاعدة البيانات الخلفية وتنفيذه تلقائيًا أينما يتم عرض الاسم عبر نظام CMS.
https://target.com/ngc-cms/user-edit-profile.php
يتم تنفيذ الحمولة عبر نظام CMS بالكامل.
name:<script>alert(1)</script>