
Cross Site Scripting su sanitization-management-system
Cross-Site Scripting in WonderCMS
Descrizione: Una vulnerabilità di cross-site scripting (XSS) in Sanitization Management System v1.0 consente a potenziali aggressori di caricare file arbitrari tramite un nome appositamente creato nei campi del logo del sistema nei campi delle informazioni di sistema. Il cookie non ha il flag HttpOnly, questo potrebbe essere utilizzato per rubare i cookie degli utenti connessi.
Come riprodurre:
