
Хранимая межсайтовая уязвимость (XSS) в функции редактирования профиля в Nukegraphic CMS V3.1.2
Хранимая межсайтовая уязвимость (Stored XSS) существует в Nukegraphic CMS v3.1.2.
Проблема позволяет аутентифицированному пользователю внедрить вредоносный JavaScript в поле имени профиля, которое сохраняется в базе данных бэкенда и автоматически выполняется везде, где это имя отображается в CMS.
https://target.com/ngc-cms/user-edit-profile.php
Полезная нагрузка выполняется во всей CMS.
name:<script>alert(1)</script>