
Descrizione:
La vulnerabilità trovata è Cross Site Scripting Riflesso. Quando l'endpoint /index.php?map=overview&findme= viene raggiunto con una richiesta in cui il parametro "findme" contiene un payload malevolo, abbiamo la possibilità di eseguire un attacco XSS. Questo accade perché l'input non viene sanitizzato.
Passaggi per riprodurre:

Un ringraziamento speciale va a iCaotix, che mi ha aiutato molto nella configurazione dell'ambiente e nel debug del mio payload.