
XSS in Simple Cashiering System
XSS in Simple Cashiering System
Simple Cashiering System è vulnerabile a Cross Site Scripting (XSS) - un attore malintenzionato può modificare il nome completo di un utente compromesso in un payload XSS e ogni volta che un amministratore visita la scheda utente o la scheda vendite (e osserva le vendite effettuate dall'attore malintenzionato) il payload viene attivato. Questo può portare al furto della sessione perché il cookie non ha un flag HttpOnly.
Come riprodurre:
