planetasport.rs - DOM-Based XSS
#1

1. XSS ranjivost sam otkrio tako što sam uneo testni payload u polje za pretragu i JavaScript alert se pojavio odmah, bez pritiska na Enter i bez ikakvog HTTP zahteva prema serveru.
Ovo jasno pokazuje da se obrada korisničkog unosa i kasnije izvršavanje odvija isključivo u pretraživaču (client-side).
Ovo nije reflected XSS, jer:
  • server ne vraća korisnički input u svom HTML odgovoru,
  • aplikacija koristi frontend JavaScript koji direktno ubacuje nefiltrirani unos u DOM, što dovodi do izvršavanja koda na klijentu.

Zbog toga se ranjivost klasifikuje kao DOM‑based XSS, jer je uzrok u logici JavaScript-a na klijentskoj strani, a ne u server-side renderovanju.

   

2. Nasao sam ranjivost u viewAllProductsFunc, gde se korisnički unos direktno ubacivao u HTML kroz href="/rezultati-pretrage/?q=${query}" bez encodeURIComponent() sanitizacije.

   
Reply
#2

https://www.eplaneta.rs
isto dom-based, isti propust

   
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)