
Description :
La vulnérabilité trouvée est un Cross Site Scripting réfléchi. Lorsque le endpoint /index.php?map=overview&findme= est sollicité avec une requête où le paramètre "findme" contient une charge utile malveillante, nous avons la possibilité d'effectuer une attaque XSS. Cela se produit parce que l'entrée n'est pas assainie.
Étapes pour reproduire :

Un remerciement spécial à iCaotix qui m'a grandement aidé à mettre en place l'environnement ainsi qu'à déboguer ma charge utile.