
Descrizione:
La vulnerabilità trovata è una Cross Site Scripting Memorizzata (Stored XSS). Quando l'endpoint rest/update/?token= viene raggiunto con una richiesta in cui il parametro token contiene un payload dannoso, abbiamo la possibilità di effettuare una sXSS. Questo accade perché l'input non viene sanitizzato. Viene scritto così com'è nel database. Poi, se un amministratore visita la scheda auditlog, la richiesta viene prelevata dal database e rispecchiata direttamente nella pagina. Questo innesca la XSS ogni volta che qualcuno visita l'auditlog o lo aggiorna.
Passaggi per riprodurre:
In un caso reale, dovresti aspettare che l'amministratore acceda all'applicazione e apra la scheda auditlog.
Un ringraziamento speciale va a iCaotix, che mi ha aiutato molto nella configurazione dell'ambiente e nel debug del mio payload.
