
Эксплойт для подтверждения концепции уязвимости CVE-2023-42362: неограниченная загрузка файлов, приводящая к сохранённому XSS и захвату учётной записи администратора в веб-приложении NCR Teller 4.4.0.
Уязвимость неограниченной загрузки файлов, приводящая к хранимому межсайтовому скриптингу (XSS), представляет собой проблему безопасности, выявленную в веб-приложении. Эта уязвимость возникает из-за отсутствия надлежащей проверки входных данных в функции загрузки файлов.
Злоумышленники могут загрузить вредоносный файл, содержащий код JavaScript, который позволяет им захватить сессию администратора, уже сохраненную в локальном хранилище. Эта брешь может привести к захвату учетной записи администратора, предоставляя полный доступ к функциям администратора.
Установите последнюю версию веб-приложения NCR Teller.