
Proof-of-concept per XSS persistente in machpanel 8.0.32 tramite caricamento di PDF dannosi, che dimostra l'accesso non autenticato ai file caricati e l'esecuzione di script.
XSS persistente tramite caricamento di file dannosi in machpanel 8.0.32.
Andare su https://controlpaneldomain/Client/SubmitTicket.aspx e caricare un file PDF che contenga script XSS nei metadati; dopo aver inviato il ticket, è possibile eseguire lo script XSS dannoso accedendo al file caricato.