
Abacre Retail Point of Sale 14.0.0.396 se ve afectado por una vulnerabilidad de cross-site scripting almacenado (XSS) en el módulo de Clientes. La aplicación no sanitiza adecuadamente la entrada proporcionada por el usuario almacenada en los campos Nombre y Apellido. Un atacante puede insertar contenido HTML o script malicioso en estos campos, el cual, se persiste en la base de datos.
Abacre Retail Point of Sale 14.0.0.396 está afectado por una vulnerabilidad de cross-site scripting almacenado (XSS) en el módulo de Clientes. La aplicación no sanitiza correctamente la entrada proporcionada por el usuario almacenada en los campos Nombre y Apellido. Un atacante puede insertar contenido HTML o script malicioso en estos campos, el cual se persiste en la base de datos.
Los campos "Nombre" y "Apellido" bajo la pestaña "Clientes" son vulnerables a Cross-Site Scripting almacenado (XSS).
Al agregar una carga útil simple como <script>alert("xss 1")</script>, guardar los detalles del usuario en la base de datos y luego hacer clic en 'Estado' la página web de vista previa activará el XSS.
Dado que la carga útil se almacena en la base de datos, se activará cada vez que se haga clic en el botón 'Estado' con el usuario seleccionado.