Tokopedia HTML Injection

1 year ago 89
BOOK THIS SPACE FOR AD
ARTICLE AD

Tokopedia HTML Injection

Halo teman teman perkenalkan nama saya Mohammad Alfin Hidayatullah, Saya ingin membagikan write up tentang bug yang saya temukan di Tokopedia.

Saya menemukan bug HTML Injection di aplikasi Tokopedia dengan tidak sengaja karena saya pikir biasanya aplikasi sudah memiliki filter HTML tag.

Hasil post

Saya mencoba memasukan tag HTML <font color=x> dan ternyata berhasil saat saya lihat post feed yang saya buat. Saya mencoba untuk melihat beberapa feed lain apakah memang ada yang menggunakan HTML tag untuk membuat post. Dan ternyata tidak ada yang menggunakan HTML tag untuk membuat post.

Setelah itu saya yakin bahwa ini adalah bug HTML Injection, Saya dengan senang hati langsung melaporkan bug ini ke bounty.tokopedia.net

Mungkin hanya ini yang dapat saya bagikan pada teman teman, Terimakasih telah membaca cerita yang saya tulis ini.

Status:

01 desember - Report

23 januari - Fixed

24 januari - Bounty (Tokopedia Voucher And Hall Of Fame)

Read Entire Article