
Cross Site Scripting no sanitization-management-system
Cross-Site Scripting no WonderCMS
Descrição: Uma vulnerabilidade de cross-site scripting (XSS) no Sanitization Management System v1.0 permite que atacantes em potencial carreguem arquivos arbitrários através de um nome manipulado nos campos de logotipo do sistema, nos Campos de Informações do Sistema. O cookie não possui a flag HttpOnly, o que poderia ser usado para roubar os cookies de usuários logados.
Como Reproduzir:
