Bugs

jeudi 27 décembre 2018, 10:38  #1
[A SUIVRE] Bugs - Cross Site Scripting Réfléchie sur Web Serveur Ch50
tristiny
  • 1 posts

Bonjour,

En faisant le challenge XSLT - Code Execution, j’ai remarqué que les messages d’erreurs reprenaient tels quels les entrées utilisateurs et qu’il était donc possible d’exécuter une XSS réfléchie via le paramètre XSL passé en POST.

Je ne sais pas si c’est voulu étant donné que le challenge ne se résous pas par l’exploitation d’une Cross Site Scripting. Le problème a peut être été déjà signalé mais je n’en ai pas trouvé trace alors dans le doute...

Cordialement,

Tristiny


xss_level_50.png
xss_level_50.png
 (PNG, 10 ko)