
Simple Cashiering System में XSS
सरल कैशियरिंग सिस्टम में XSS
सरल कैशियरिंग सिस्टम क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है - एक दुर्भावनापूर्ण अभिनेता एक समझौता किए गए उपयोगकर्ता के पूरे नाम को XSS पेलोड में बदल सकता है और जब भी कोई व्यवस्थापक उपयोगकर्ता टैब या बिक्री टैब पर जाता है (और दुर्भावनापूर्ण अभिनेता द्वारा की गई बिक्री को देखता है), तो पेलोड ट्रिगर हो जाता है। इससे सत्र पर कब्जा हो सकता है क्योंकि कुकी में HttpOnly फ़्लैग नहीं है।
पुनरुत्पादन कैसे करें:
