11-26-2025, 01:57 PM
1. XSS ranjivost sam otkrio tako što sam uneo testni payload u polje za pretragu i JavaScript alert se pojavio odmah, bez pritiska na Enter i bez ikakvog HTTP zahteva prema serveru.
Ovo jasno pokazuje da se obrada korisničkog unosa i kasnije izvršavanje odvija isključivo u pretraživaču (client-side).
Ovo nije reflected XSS, jer:
2. Nasao sam ranjivost u viewAllProductsFunc, gde se korisnički unos direktno ubacivao u HTML kroz href="/rezultati-pretrage/?q=${query}" bez encodeURIComponent() sanitizacije.
Ovo jasno pokazuje da se obrada korisničkog unosa i kasnije izvršavanje odvija isključivo u pretraživaču (client-side).
Ovo nije reflected XSS, jer:
- server ne vraća korisnički input u svom HTML odgovoru,
- aplikacija koristi frontend JavaScript koji direktno ubacuje nefiltrirani unos u DOM, što dovodi do izvršavanja koda na klijentu.
2. Nasao sam ranjivost u viewAllProductsFunc, gde se korisnički unos direktno ubacivao u HTML kroz href="/rezultati-pretrage/?q=${query}" bez encodeURIComponent() sanitizacije.
