
Cross Site Scripting in Sanitization Management System
Descrizione: Una vulnerabilità di cross-site scripting (XSS) in Sanitization Management System v1.0 consente a potenziali attaccanti di eseguire script web o HTML arbitrari tramite un payload appositamente predisposto iniettato nei campi Remarks o Address del modulo Request Quote. Non appena l'utente autenticato dello staff o l'amministratore apre il preventivo, l'XSS viene attivato; considerando inoltre che il cookie non presenta il flag HttpOnly, ciò potrebbe essere utilizzato per rubare i cookie degli utenti autenticati.
Come riprodurre:

