
Prueba de concepto para XSS almacenado en machpanel 8.0.32 mediante la carga de un PDF malicioso, que demuestra acceso no autenticado a los archivos subidos y la ejecución de scripts.
XSS almacenado mediante carga de archivos maliciosos en machpanel 8.0.32.
Navega a https://controlpaneldomain/Client/SubmitTicket.aspx y sube un archivo PDF que contenga scripts XSS en los metadatos. Después de enviar el ticket, puedes ejecutar el script XSS malicioso accediendo al archivo subido.
Descubierto por Aljohara Abdulmohsen Alsubaie..