
Título:
XSS reflejado a través de arbitrarily supplied URL parameter param en el endpoint u/administrator/friends
Resumen: Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el endpoint u/administrator/friends de la aplicación OSSN. Esta vulnerabilidad permite a los atacantes inyectar scripts maliciosos en el nombre de un parámetro de URL suministrado arbitrariamente.
Impacto:
Corregido en OSSN 8.7 y superiores github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501
PoC: Payload: ?tcjz4'>