
Vulnérabilité de script intersite (XSS) stocké dans la fonctionnalité de modification de profil de Nukegraphic CMS V3.1.2
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Nukegraphic CMS v3.1.2.
Ce problème permet à un utilisateur authentifié d'injecter du JavaScript malveillant dans le champ nom de profil, qui est stocké dans la base de données backend et exécuté automatiquement partout où le nom est affiché dans le CMS.
https://target.com/ngc-cms/user-edit-profile.php
La charge utile s'exécute sur l'ensemble du CMS.
name :<script>alert(1)</script>