
Beschreibung:
Die gefundene Schwachstelle ist Reflected Cross-Site-Scripting. Wenn der Endpunkt /index.php?map=overview&findme= mit einer Anfrage aufgerufen wird, bei der der Parameter "findme" eine bösartige Payload enthält, besteht die Möglichkeit, einen XSS-Angriff durchzuführen. Dies geschieht, weil die Eingabe nicht bereinigt wird.
Schritte zur Reproduktion:

Ein besonderer Dank geht an iCaotix, der mir sehr beim Einrichten der Umgebung sowie beim Debuggen meiner Payload geholfen hat.