
Prova de conceito demonstrando cross-site scripting (XSS) armazenado no Minical 1.0.0 por meio do recurso de edição de nota do Status da Sala, com instruções de reprodução passo a passo.
Minical 1.0.0 é vulnerável a Cross-Site Scripting Armazenado (XSS)
Vendor: https://github.com/minical/minical
Aplicação de demonstração: https://demo.minical.io/
Passo 1: Faça login no aplicativo Minical e navegue até Room -> Room Status.

Passo 2: Clique na opção Edit Room Note e insira o payload.
Payload= <svg onload=alert(document.location)<!--

Passo 3: Clique em Save Changes e observe o payload sendo acionado.

