
Vulnerabilidade de script entre sites (XSS) armazenado no recurso de edição de perfil no Nukegraphic CMS V3.1.2
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Nukegraphic CMS v3.1.2.
O problema permite que um usuário autenticado injete JavaScript malicioso no campo nome do perfil, que é armazenado no banco de dados do backend e executado automaticamente em todos os locais onde o nome é renderizado no CMS.
https://target.com/ngc-cms/user-edit-profile.php
O payload é executado em todo o CMS.
name:<script>alert(1)</script>