
Межсайтовый скриптинг в sanitization-management-system
Межсайтовый скриптинг (XSS) в WonderCMS
Описание: Уязвимость межсайтового скриптинга (XSS) в Sanitization Management System v1.0 позволяет потенциальным злоумышленникам загружать произвольные файлы с помощью специально сформированного имени в поля логотипа системы в разделе «Информация о системе». Куки не имеют флага HttpOnly, что может быть использовано для кражи куки авторизованных пользователей.
Как воспроизвести:
