
sanitization-management-system पर क्रॉस साइट स्क्रिप्टिंग
WonderCMS में क्रॉस-साइट स्क्रिप्टिंग
विवरण: Sanitization Management System v1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता संभावित हमलावरों को सिस्टम इन्फो फील्ड्स के सिस्टम लोगो फील्ड्स में एक क्राफ्टेड नाम के माध्यम से मनमानी फाइलें अपलोड करने की अनुमति देती है। कुकी में HttpOnly फ्लैग नहीं है, इसका उपयोग लॉग-इन उपयोगकर्ताओं के कुकीज़ चुराने के लिए किया जा सकता है।
पुनरुत्पादन कैसे करें:
