
Prova de conceito para CVE-2022-3942: XSS armazenado no Sanitization Management System v1.0 que permite roubo de cookies por meio de payload malicioso nos campos Remarks/Address.
Cross-Site Scripting no Sistema de Gerenciamento de Sanitização
Descrição: Uma vulnerabilidade de cross-site scripting (XSS) no Sanitization Management System v1.0 permite que possíveis atacantes executem scripts arbitrários da web ou HTML por meio de um payload malicioso injetado nos campos Remarks (Observações) ou Address (Endereço) do formulário Request Quote (Solicitação de Orçamento). Assim que o usuário autenticado, funcionário ou administrador, abre a solicitação, o XSS é acionado — somado ao fato de o cookie não possuir a flag HttpOnly, isso pode ser usado para roubar cookies de usuários autenticados.
Como Reproduzir:

