
# Cross-Site-Scripting in sanitization-management-system
Cross-Site Scripting in WonderCMS
Beschreibung: Eine Cross-Site-Scripting (XSS)-Sicherheitslücke im Sanitization Management System v1.0 ermöglicht es potenziellen Angreifern, beliebige Dateien über einen manipulierten Namen in die Systemlogo-Felder der Systeminfo-Felder hochzuladen. Das Cookie hat kein HttpOnly-Flag, was dazu genutzt werden könnte, die Cookies von angemeldeten Benutzern zu stehlen.
Reproduktion:
