Il vettore XSS è al * ma la funzione issue_type non è dichiarata, quindi il mio carico non viene eseguito.
seguente è l'istanza del codice vulnerabile: -
<select name="sub_subissues" id="_subsubissues" onchange="issue_type(this, *)" style="height:30px;">
il codice attuale è simile al seguente:
echo '<select name="sub_subissues" id="_subsubissues" onchange="issue_type(this, ".$_REQUEST['issue_id'].")" style="height:30px;">';
così ho provato: -
ISSUE_ID = alert (1)
che risulta in: -
<select name="sub_subissues" id="_subsubissues" onchange="issue_type(this, alert(1))" style="height:30px;">
come funzione issue_type non è definito nella pagina che il payload non è stato eseguito poiché l'attributo onchange non è stato eseguito.
Come posso modificare il mio payload per sfruttare xss?