
XSS en Sistema de Caja Simple
XSS en Simple Cashiering System
Simple Cashiering System es vulnerable a Cross Site Scripting (XSS) - un actor malicioso puede cambiar el nombre completo de un usuario comprometido a un payload XSS y cuando un administrador visita la pestaña de usuarios o la pestaña de ventas (y mira las ventas realizadas por el actor malicioso) el payload se activa. Esto puede llevar a la toma de sesión porque la cookie no tiene la bandera HttpOnly.
Cómo reproducirlo:
