
Cross-Site Scripting sur sanitization-management-system
Cross-Site Scripting (XSS) dans WonderCMS
Description : Une vulnérabilité de script intersite (XSS) dans le système de gestion de la désinfection (Sanitization Management System) v1.0 permet à des attaquants potentiels de téléverser des fichiers arbitraires via un nom conçu dans les champs du logo du système (System Logo Fields) des champs des informations système (System Info Fields). Le cookie ne possède pas de drapeau HttpOnly, ce qui pourrait être utilisé pour voler les cookies des utilisateurs connectés.
Comment reproduire :
