UEHMonQAQC / ST_K45_01

ST_K45_01 - UEH - BIT
0 stars 0 forks source link

[Nhóm#4] - Lỗi phi chức năng - Lỗ hổng XSS khi nhập vào yêu cầu hổ trợ khi mua Clould VPS - https://sharecode.vn/ #296

Open 31191023261 opened 2 years ago

31191023261 commented 2 years ago

a. Google Chrome version 95.0.4638.69. b. Kết quả thực tế: Phần Chọn tên miền cho phép xử lý đoạn code Javascript trong phần edit bằng HTML. image

c. Kết quả mong đợi: Chặn các đoạn script được chèn vào trước khi xử lý. d. Các bước phát hiện lỗi: i. #1: Truy cập https://sharecode.vn/. Và đăng nhập tài khoản. ii. #2: Chọn “Clould VPS ”. image iii. #3: Chọn "Đặt mua ngay" ở gói dịch vụ bất kì. iv. #4: Nhập một đoạn code Javascript bất kì vào ô "Yêu cầu hổ trợ". VD: . Và nhấn tiếp tục image

v. #5: Trang web hiển thị hộp thoại thông báo tương ứng với đoạn code vừa nhập. image vi. #6: Truy cập https://sharecode.vn/. Và đăng xuất tài khoản. vii. #7. Chọn "Clould VPS", Chọn "Đặt mua ngay" ở gói dịch vụ bất kì. Và nhấn tiếp tục image viii. #8 Chọn vào mục giỏ hàng và Tang web hiển thị hộp thoại thông báo tương ứng với đoạn code vừa nhập trước đó image