
Proof-of-concept для неаутентифицированной отраженной XSS-уязвимости в AML Surety Eco до v3.5, демонстрирующий внедрение JavaScript через параметр 'id' в AppError.aspx.
AML Surety Eco до версии 3.5 подвержен неаутентифицированной отражённой межсайтовой скриптовой (XSS) атаке.
Целевое веб-приложение обрабатывает ошибки на специальной странице ошибок (доступной без аутентификации), содержащей URL-параметр, который не фильтрует пользовательский ввод. Значение переданного параметра отражается веб-приложением, что позволяет вредоносным полезным нагрузкам выполнять JavaScript-код в браузере жертвы.
Уязвимый параметр:
idМожно внедрить JavaScript-полезную нагрузку в URL-параметр id

Злоумышленник может предоставить жертве URL с JavaScript-полезной нагрузкой, при открытии которого в браузере происходит выполнение JavaScript-кода.
