
La vulnerabilidad de carga de archivos sin restricciones que conduce a Cross-Site Scripting (XSS) almacenado es un problema de seguridad identificado dentro de la aplicación web. Esta vulnerabilidad surge debido a la falta de una validación de entrada adecuada en la funcionalidad de carga de archivos.
Los atacantes pueden cargar un archivo malicioso que contiene código JavaScript que les permite secuestrar la sesión del administrador, la cual ya está almacenada en el almacenamiento local. Esta brecha podría resultar en la apropiación de la cuenta de administrador, otorgándoles acceso completo a las funcionalidades de administrador.
Instale la última versión de la aplicación web NCR Teller.