
sanitization-management-system의 Cross Site Scripting
WonderCMS의 크로스 사이트 스크립팅(XSS)
설명: Sanitization Management System v1.0의 XSS(크로스 사이트 스크립팅) 취약점으로 인해 잠재적 공격자가 조작된 이름을 통해 System Info Fields의 시스템 로고 필드에 임의의 파일을 업로드할 수 있습니다. 쿠키에 HttpOnly 플래그가 없으므로 로그인한 사용자의 쿠키를 탈취하는 데 악용될 수 있습니다.
재현 방법:
