
POC
Prova di concetto (PoC): Nella scheda Servizi, nella sezione Firewall, accedi allo strumento Port Forwarding. Quando crei una nuova regola di port forwarding, nel campo Commento, modifica l'HTML tramite Ispeziona elemento per rimuovere il limite di caratteri (che non viene convalidato dall'applicazione). Quindi, inserisci il seguente payload XSS:
</script><script>alert(1)</script></td>
Descrizione: Rimuovendo il limite di caratteri lato front-end e inviando il payload sopra, questo viene memorizzato nell'applicazione ed eseguito ogni volta che la pagina interessata viene caricata. Ciò conferma la presenza di una vulnerabilità di Cross-Site Scripting memorizzato (Stored XSS).
Esempio di passaggi per riprodurre:
Evidenza: Le seguenti immagini mostrano il processo di iniezione e l'esecuzione del payload nella pagina interessata.
