
Minical 1.0.0 è vulnerabile a Cross-Site Scripting (XSS) memorizzato
Fornitore: https://github.com/minical/minical
Applicazione demo: https://demo.minical.io/
Passaggio 1: Accedi all'applicazione Minical e vai su Room -> Room Status.

Passaggio 2: Fai clic sull'opzione Edit Room Note e inserisci il payload.
Payload= <svg onload=alert(document.location)<!--

Passaggio 3: Fai clic su Save Changes e osserva il payload che viene attivato.

