UEHMonQAQC / ST_K45_01

ST_K45_01 - UEH - BIT
0 stars 0 forks source link

[Nhóm#3] - Lỗi phi chức năng - XSS - https://global.ueh.edu.vn/ #288

Open ghost opened 2 years ago

ghost commented 2 years ago

A. Trình duyệt Microsoft Edge B. Các bước phát hiện lỗi:

1. Truy cập vào trang https://global.ueh.edu.vn và tiến hành đăng nhập bằng email UEH (nếu chưa có thì tạo tài khoản)

2. Ở trang chủ, click vào "tùy chỉnh trang này"

image

3. Lăn chuột đến cuối trang và tìm phần "thêm khối"

image

4. Click vào thêm và chọn "HTML"

image

5. Lăn chuột đến cuối trang tìm khối vừa thêm, click vào icon cài đặt, và chọn "thiết lập khối"

image

6. Ở phần nội dung click vào icon như hình bên dưới (icon được tô xanh)

image

7. Tiếp tục click vào icon như hình bên dưới (icon được tô xanh)

image

8. Dán đoạn vào đầu phần nội dung và tiến hành lưu.

image

C. Kết quả thực tế: đã có lỗi XSS xảy ra image

D. Kết quả mong đợi: không có lỗi XSS và nội dung được giữ nguyên.

*Kiểm tra lượt truy cập bằng web semrush.com image

31191020041 commented 2 years ago

nhóm ơi, nhóm đã đủ lỗi XSS ở 2 trang web ngoài rồi nên lỗi này mình xin phép đóng nhé

ghost commented 2 years ago

Vậy cho mình hỏi là nếu bây giờ mình Close bớt 1 trang web bên ngoài và thay bằng trang global này có được ko, hiện tại nhóm mình chưa đủ KPI

ghost commented 2 years ago

Mình xin phép close bớt một trang web bên ngoài, QA xem lỗi trang này để giúp nhóm mình nhe