After-the-CM / Himawari

Web Vulnerability Scanner written in Golang.
MIT License
7 stars 1 forks source link

Stored XSSとReflected XSSが同一のページに存在した場合に、Himawariがおかしくなってしまう:weary: #132

Closed futabato closed 2 years ago

futabato commented 2 years ago

Bugの概要

Stored XSSとReflected XSSが同一のページに存在した場合に、Himawariがおかしくなってしまう :weary: 診断結果は修正コードによって変わってくるが、現時点ではReflectのみの検出になってしまっている。

期待される動作

Stored XSSとReflected XSSが同一のページに存在した場合には、Storedを優先するようにする。

補足説明

image

image

IMG_1990