
Доказательство концепции уязвимости хранимого межсайтового скриптинга (XSS) в Minical 1.0.0 с пошаговыми инструкциями по воспроизведению и демонстрацией полезной нагрузки.
Minical 1.0.0 уязвим для хранимого межсайтового скриптинга (XSS)
Разработчик: https://github.com/minical/minical
Демо-приложение: https://demo.minical.io/
Шаг 1: Войдите в приложение Minical и перейдите в Room->Room Status.

Шаг 2: Нажмите на опцию Edit Room Note и введите полезную нагрузку.
Payload= <svg onload=alert(document.location)<!--

Шаг 3: Нажмите Save Changes и наблюдайте, как срабатывает полезная нагрузка.

