
Cross-Site Scripting riflesso che porta al dirottamento della sessione in pandorafms <= Package v765 RRR.
Ottenere la richiesta facendo clic sul pulsante di aiuto in "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap". (Come mostrato nel POC). Aggiungere il payload nel parametro "b" della richiesta. Copiare l'URL con il payload e inviarlo all'utente autenticato come admin. Quando l'utente admin tenta di visitare il collegamento malevolo, il payload verrà eseguito. Il payload XSS verrà eseguito, il che potrebbe essere utilizzato per rubare il valore del cookie dell'utente admin, ecc.