
Prova de conceito para XSS armazenado no machpanel 8.0.32 por meio de upload de PDF malicioso, demonstrando acesso não autenticado aos arquivos enviados e execução de script.
XSS Armazenado via Upload de Arquivo Malicioso no machpanel 8.0.32.
Navegue para https://controlpaneldomain/Client/SubmitTicket.aspx e faça upload de um arquivo PDF que contenha scripts XSS nos metadados. Após enviar o ticket, você pode executar o script XSS malicioso acessando o arquivo enviado.