
저장형 크로스 사이트 스크립팅(XSS) 취약점 - Nukegraphic CMS V3.1.2의 프로필 편집 기능에서 발생
Nukegraphic CMS v3.1.2에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다.
이 문제는 인증된 사용자가 프로필 이름 필드에 악성 JavaScript를 주입할 수 있게 하며, 이는 백엔드 데이터베이스에 저장되고 CMS 전반에서 이름이 렌더링되는 모든 곳에서 자동으로 실행됩니다.
https://target.com/ngc-cms/user-edit-profile.php
페이로드는 CMS 전체에서 실행됩니다.
name 매개변수에 다음을 주입합니다:<script>alert(1)</script>