
Exploit de prova de conceito para CVE-2023-42362: upload de arquivo irrestrito levando a XSS armazenado e assunção de conta de administrador no aplicativo web NCR Teller 4.4.0.
A vulnerabilidade de Upload de Arquivo Irrestrito que leva a Cross-Site Scripting Armazenado (XSS) é um problema de segurança identificado no aplicativo web. Esta vulnerabilidade surge devido à falta de validação adequada de entrada na funcionalidade de upload de arquivo.
Os atacantes podem enviar um arquivo malicioso contendo código JavaScript que lhes permite sequestrar a sessão do administrador, já armazenada no armazenamento local. Esta violação pode resultar em uma tomada de conta da conta de administrador, concedendo-lhes acesso total às funcionalidades de administrador.
Instale a versão mais recente do aplicativo web NCR Teller.