
Cross Site Scripting en Sanitization Management System
Descripción: Una vulnerabilidad de cross-site scripting (XSS) en Sanitization Management System v1.0 permite a posibles atacantes ejecutar scripts web arbitrarios o HTML mediante un payload especialmente diseñado inyectado en los campos Remarks o Address del formulario Request Quote. En cuanto el usuario autenticado (personal o administrador) abre la cotización, se desencadena el XSS; sumado al hecho de que la cookie no tiene el indicador HttpOnly, esto podría utilizarse para robar las cookies de los usuarios autenticados.
Cómo reproducir:

