Reflected XSS pada wmgateway.kapalapi.co.id

BUG-BOUNTY

Pada pengujian ini ditemukan kerentanan Reflected XSS pada endpoint berikut:

https://wmgateway.kapalapi.co.id/index.php?q=payload

Payload Uji

Payload pengujian yang digunakan:

https://wmgateway.kapalapi.co.id/index.php?q="><img src=x onerror=prompt("Xss")>

Hasil

Input pada parameter q dapat dipantulkan ke halaman tanpa encoding/sanitasi yang memadai sehingga JavaScript dari payload dapat dieksekusi di browser korban.

Screenshot bukti reflected XSS pada wmgateway.kapalapi.co.id

Dampak

Reflected XSS dapat digunakan untuk menjalankan script pada konteks browser user, termasuk phishing, pencurian sesi, dan manipulasi tampilan halaman jika dikombinasikan dengan social engineering.

Rekomendasi

? Kembali ke daftar PoC