
O Abacre Retail Point of Sale 14.0.0.396 é afetado por uma vulnerabilidade de cross-site scripting (XSS) armazenado no módulo Clientes. O aplicativo não sanitiza adequadamente a entrada fornecida pelo usuário armazenada nos campos Nome e Sobrenome. Um atacante pode inserir conteúdo HTML ou script malicioso nesses campos, que é persistido no banco de dados.
O Abacre Retail Point of Sale 14.0.0.396 é afetado por uma vulnerabilidade de cross-site scripting (XSS) persistente no módulo Clients. A aplicação não sanitiza adequadamente a entrada fornecida pelo usuário armazenada nos campos Name e Surname. Um atacante pode inserir conteúdo HTML ou script malicioso nesses campos, que é persistido no banco de dados.
Os campos "Name" e "Surname" na aba "Clients" são vulneráveis a Cross-Site Scripting (XSS) persistente.
Ao adicionar um payload simples como <script>alert("xss 1")</script>, salvar os detalhes do usuário no banco de dados e, em seguida, clicar em 'Statement', a página de visualização acionará o XSS.
Como o payload é armazenado no banco de dados, ele será acionado toda vez que o botão 'Statement' for clicado com o usuário selecionado.