
XSS no Simple Cashiering System
XSS no Simple Cashiering System
O Simple Cashiering System é vulnerável a Cross Site Scripting (XSS) - um ator malicioso pode alterar o fullname de um usuário comprometido para um payload de XSS e, sempre que um admin visita a aba de usuários ou a aba de vendas (e consulta as vendas feitas pelo ator malicioso), o payload é acionado. Isso pode levar à tomada de sessão porque o cookie não possui a flag HttpOnly.
Como Reproduzir:
