
البرمجة النصية عبر المواقع على sanitization-management-system
ثغرة برمجة نصية عبر المواقع (XSS) في WonderCMS
الوصف: تسمح ثغرة أمنية من نوع البرمجة النصية عبر المواقع (XSS) في نظام إدارة التعقيم الإصدار 1.0 للمهاجمين المحتملين برفع ملفات عشوائية عبر اسم معدل في حقول شعار النظام ضمن حقول معلومات النظام. لا يحتوي ملف تعريف الارتباط على علامة HttpOnly، مما قد يُستخدم لسرقة ملفات تعريف الارتباط للمستخدمين المسجلين.
كيفية إعادة الإنتاج:
