
संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nukegraphic CMS V3.1.2 के प्रोफ़ाइल संपादन सुविधा में
Nukegraphic CMS v3.1.2 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
यह समस्या एक प्रमाणित उपयोगकर्ता को प्रोफ़ाइल नाम फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट करने की अनुमति देती है, जो बैकएंड डेटाबेस में संग्रहीत होती है और जहाँ भी नाम CMS में प्रस्तुत किया जाता है, वहाँ स्वचालित रूप से निष्पादित होती है।
https://target.com/ngc-cms/user-edit-profile.php
पेलोड पूरे CMS में निष्पादित होता है।
name पैरामीटर में निम्नलिखित इंजेक्ट करें:<script>alert(1)</script>