
Minical 1.0.0のRoom Status編集メモ機能を介した格納型クロスサイトスクリプティング(XSS)を示す概念実証。ステップバイステップの再現手順付き。
Minical 1.0.0 は Stored Cross-Site Scripting (XSS) に対して脆弱です
ベンダー: https://github.com/minical/minical
デモアプリケーション: https://demo.minical.io/
Step 1: Minical アプリケーションにログインし、Room -> Room Status に移動します。

Step 2: Edit Room Note オプションをクリックし、ペイロードを入力します。
Payload= <svg onload=alert(document.location)<!--

Step 3: Save Changes をクリックし、ペイロードがトリガーされるのを確認します。

