🚨 Знайдено HTML-ін’єкцію в електронних листах! Отримав HOF 🏆

Hello Hackers, у цьому короткому описі я розповім про своє нещодавнє виявлення HTMLI у електронній пошті в Quickreel через платформу comolho для баг-баунті.

pic

Під час тестування функції реєстрації я виявив, що поле повне ім'я є вразливим до уразливості HTML-ін'єкції. Нижче наведені кроки для виконання атаки.

Кроки для відтворення

  1. Відвідайте: https://app.quickreel.io/login
  2. Тепер натисніть на кнопку Зареєструватися.
  3. Тепер в поле імені додайте наступний пейлоад:

Пейлоад:

Перекладено з: 🚨 Found HTML Injection in Emails! Earned HOF 🏆

Leave a Reply

Your email address will not be published. Required fields are marked *