描述:
发现的漏洞是存储型跨站脚本(Stored Cross Site Scripting)。当向 rest/update/?token= 端点发送请求,且 token 参数中包含恶意载荷时,我们就有可能实现存储型 XSS(sXSS)。发生这种情况是因为输入未经过滤。它会原样写入数据库。之后,如果管理员访问 auditlog 标签页,该请求会从数据库中取出并直接回显到页面上。每当有人访问 auditlog 或刷新该页面时,都会触发 XSS。
复现步骤:
在现实场景中,你需要等待管理员登录应用程序并打开 auditlog 标签页。
特别感谢 iCaotix,他在环境搭建以及载荷调试方面给了我很大帮助。
