
Prova de conceito para uma vulnerabilidade de cross-site scripting (XSS) refletido não autenticado no AML Surety Eco até v3.5, demonstrando injeção de JavaScript via o parâmetro 'id' em AppError.aspx.
O AML Surety Eco até a versão 3.5 é afetado por um cross-site scripting refletido não autenticado.
O aplicativo web alvo lida com erros em uma página de erro dedicada (acessível sem qualquer autenticação) contendo um parâmetro de URL que não sanitiza a entrada do usuário. O valor do parâmetro fornecido é refletido pelo aplicativo web, fazendo com que payloads maliciosos executem código JavaScript no navegador da vítima.
O parâmetro vulnerável:
idÉ possível injetar um payload JavaScript no parâmetro de URL id

Um atacante pode fornecer a URL com payload JavaScript a uma vítima que, ao abri-la no navegador, resulta na execução de código JavaScript.
