
Preuve de concept pour CVE-2022-3942 : XSS stocké dans le système de gestion de la désinfection v1.0 permettant le vol de cookies via une charge utile malveillante dans les champs Remarques/Adresse.
Cross-Site Scripting dans Sanitization Management System
Description : Une vulnérabilité de cross-site scripting (XSS) dans Sanitization Management System v1.0 permet à des attaquants potentiels d'exécuter des scripts web ou du HTML arbitraire via une charge utile (payload) conçue et injectée dans les champs Remarques ou Adresse du formulaire de demande de devis. Dès que le personnel connecté ou l'administrateur ouvre la demande de devis, le XSS est déclenché — associé au fait que le cookie ne possède pas de drapeau HttpOnly, cela pourrait être utilisé pour voler les cookies des utilisateurs connectés.
Comment reproduire :

