
Minical 1.0.0 ist anfällig für gespeichertes Cross-Site-Scripting (XSS)
Anbieter: https://github.com/minical/minical
Demo-Anwendung: https://demo.minical.io/
Schritt 1: Melden Sie sich bei der Minical-Anwendung an und navigieren Sie zu Raum->Raumstatus.

Schritt 2: Klicken Sie auf die Option Raumnotiz bearbeiten und geben Sie den Payload ein.
Payload= <svg onload=alert(document.location)<!--

Schritt 3: Klicken Sie auf Änderungen speichern und beobachten Sie, wie der Payload ausgelöst wird.

