
Simple Cashiering System의 XSS
Simple Cashiering System의 XSS
Simple Cashiering System은 크로스 사이트 스크립팅(XSS)에 취약합니다. 악의적인 행위자는 손상된 사용자의 fullname을 XSS 페이로드로 변경할 수 있으며, 관리자가 사용자 탭 또는 판매 탭을 방문하여(악의적인 행위자가 수행한 판매를 살펴볼 때) 페이로드가 트리거됩니다. 쿠키에 HttpOnly 플래그가 없으므로 세션 탈취로 이어질 수 있습니다.
재현 방법:
