
Cross Site Scripting en sanitization-management-system
Cross-Site Scripting en WonderCMS
Descripción: Una vulnerabilidad de cross-site scripting (XSS) en Sanitization Management System v1.0 permite a posibles atacantes subir archivos arbitrarios mediante un nombre manipulado en los campos del logotipo del sistema de los campos de información del sistema. La cookie no tiene la marca HttpOnly, lo que podría usarse para robar las cookies de los usuarios con sesión iniciada.
Cómo Reproducir:
