以下の内容はhttps://www.demandosigno.study/entry/2023/08/25/200613より取得しました。


やられアプリ BadTodo - 4.4 XSS(Todoの削除画面)

前回:やられアプリ BadTodo - 4.3 XSS(ID毎のTodo一覧画面) - demandosigno

Todoを削除するときのリクエスト POST /editlist.php のパラメータprocessにXSSがあります。

ZAPでの検出例。

まだ他にもありますので引き続き探していきます。

次回:やられアプリ BadTodo - 4.5 XSS マイページ - demandosigno




以上の内容はhttps://www.demandosigno.study/entry/2023/08/25/200613より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14