UEHMonQAQC / ST_K45_01

ST_K45_01 - UEH - BIT
0 stars 0 forks source link

[Nhóm#4] - Lỗi phi chức năng - Lỗ hổng XSS khi nhập vào tên miền chức năng Thuê Hosting SSD - https://sharecode.vn/ #193

Open 31191023111 opened 2 years ago

31191023111 commented 2 years ago

a. Google Chrome version 95.0.4638.69. b. Kết quả thực tế: Phần Chọn tên miền cho phép xử lý đoạn code Javascript trong phần edit bằng HTML. image c. Kết quả mong đợi: Chặn các đoạn script được chèn vào trước khi xử lý. d. Các bước phát hiện lỗi: i. #1: Truy cập https://sharecode.vn/. ii. #2: Chọn “Hosting SSD”. image iii. #3: Chọn "Đặt mua ngay" ở gói dịch vụ bất kì. iv. #4: Nhập một đoạn code Javascript bất kì vào ô "Chọn tên miền". VD: . v. #5: Trang web hiển thị hộp thoại thông báo tương ứng với đoạn code vừa nhập. image

31191024773 commented 2 years ago

@31191023111 Phần mô tả code Javascript của bạn: bị thiếu dấu ".

31191024773 commented 2 years ago

@31191023111 bạn cập nhật lại giúp mình

31191023111 commented 2 years ago

@31191024773 Mình cập nhật rồi nha