
Prueba de Concepto
Prueba de Concepto (PoC): En la pestaña Diagnostics, acceda a la herramienta Ping y, en el campo Host Address, inserte el siguiente payload XSS:
<script>alert(1)</script>
Descripción: Al enviar el payload directamente en el campo Host Address se desencadena una vulnerabilidad de Cross-Site Scripting Reflejado (XSS), ya que la entrada se devuelve sin sanitizar en la respuesta del servidor y se ejecuta en el navegador.
Ejemplo de pasos para reproducir:
Evidencia: Las siguientes imágenes muestran el proceso de inyección y la ejecución del payload en la página afectada.
