
Proof-of-concept che dimostra cross-site scripting (XSS) memorizzato in Minical 1.0.0 tramite la funzione di modifica note dello stato della stanza, con istruzioni di riproduzione passo-passo.
Minical 1.0.0 è vulnerabile a Cross-Site Scripting (XSS) memorizzato
Fornitore: https://github.com/minical/minical
Applicazione demo: https://demo.minical.io/
Passaggio 1: Accedi all'applicazione Minical e vai su Room -> Room Status.

Passaggio 2: Fai clic sull'opzione Edit Room Note e inserisci il payload.
Payload= <svg onload=alert(document.location)<!--

Passaggio 3: Fai clic su Save Changes e osserva il payload che viene attivato.

