
XSS dans Simple Cashiering System
XSS dans Simple Cashiering System
Simple Cashiering System est vulnérable au Cross Site Scripting (XSS) - un acteur malveillant peut remplacer le fullname d'un utilisateur compromis par un payload XSS, et dès qu'un administrateur visite l'onglet utilisateur ou l'onglet des ventes (et consulte les ventes réalisées par l'acteur malveillant), le payload est déclenché. Cela peut conduire à une prise de contrôle de session, car le cookie ne possède pas le flag HttpOnly.
Comment reproduire :
