
Vulnerabilità di cross-site scripting (XSS) memorizzato nella funzione di modifica del profilo in Nukegraphic CMS V3.1.2
Una vulnerabilità di Cross-Site Scripting (XSS) persistente è presente in Nukegraphic CMS v3.1.2.
Il problema consente a un utente autenticato di iniettare JavaScript dannoso nel campo nome del profilo, che viene salvato nel database backend ed eseguito automaticamente ovunque il nome venga visualizzato nel CMS.
https://target.com/ngc-cms/user-edit-profile.php
Il payload viene eseguito in tutto il CMS.
name:<script>alert(1)</script>