
Descrição:
A vulnerabilidade encontrada é Stored Cross Site Scripting. Quando o endpoint rest/update/?token= é acessado com uma requisição em que o parâmetro token contém um payload malicioso, temos a possibilidade de sXSS. Isso acontece porque a entrada não é sanitizada. Ela é gravada como está no banco de dados. Então, se um administrador visitar a aba auditlog, a requisição é retirada do banco de dados e ecoada diretamente na página. Isso dispara o XSS toda vez que alguém visita o auditlog ou o atualiza.
Passos para reproduzir:
Em um caso real, você precisaria esperar o administrador fazer login na aplicação e abrir a aba auditlog.
Agradecimento especial a iCaotix, que me ajudou muito na configuração do ambiente e também na depuração do meu payload.
