UEHMonQAQC / ST_K45_01

ST_K45_01 - UEH - BIT
0 stars 0 forks source link

[Nhóm#3] - Lỗi phi chức năng - XSS - https://global.ueh.edu.vn/ #281

Closed ghost closed 2 years ago

ghost commented 2 years ago

A. Trình duyệt microsoft edge B. Các bước phát hiện lỗi:

1. Truy cập vào https://global.ueh.edu.vn/ và sử dụng gmail để đăng nhập (email ueh)

image

2. Tiến hành đăng ký các thông tin cần thiết (nếu chưa có tài khoản)

3. Click vào icon tin nhắn

image

4. Gõ đoạn

Lưu ý: nếu không tìm thấy chỗ để gửi tin nhắn thì: Click vào Tên > Hồ sơ >Tin nhắn

image

image

C. Kết quả thực tế: image

D. Kết quả mong đợi: Không có lỗi XSS

*Kiểm tra lượt truy cập bằng web semrush.com image

31191020041 commented 2 years ago

nhóm ơi, nhóm đã đủ lỗi XSS ở 2 trang web ngoài rồi nên lỗi này mình xin phép đóng nhé

ghost commented 2 years ago

Vậy cho mình hỏi là nếu bây giờ mình Close bớt 1 trang web bên ngoài và thay bằng trang global này có được ko, hiện tại nhóm mình chưa đủ KPI

ghost commented 2 years ago

Mình xin phép close bớt một trang web bên ngoài, QA xem lỗi trang này để giúp nhóm mình nhe

31191020041 commented 2 years ago

Nhóm ơi, bổ sung giúp mình bước kiểm tra lượng truy cập của trang nhé

31191020041 commented 2 years ago

Nhóm ơi, hình như trang này bị lỗi nên không gửi tin nhắn cho người khác được. Nếu bạn có thể bổ sung minh chứng gửi tin nhắn cho người khác và người đó bị lỗi thì mình mở lại lỗi này nhé