
La vulnerabilità di upload di file senza restrizioni che porta a Cross-Site Scripting (XSS) persistente è un problema di sicurezza identificato nell'applicazione web. Questa vulnerabilità deriva dalla mancanza di una corretta convalida dell'input nella funzionalità di upload dei file.
Gli attaccanti possono caricare un file dannoso contenente codice JavaScript che consente loro di dirottare la sessione dell'amministratore, già memorizzata nella local storage. Questa violazione potrebbe comportare un account takeover dell'account amministratore, garantendo loro pieno accesso alle funzionalità amministrative.
Installare l'ultima versione della NCR Teller web app.