Web / CMS
Cross-Site Scripting (XSS)
Cross Site Scripting (XSS) vulnerability in username field in chatbox functionality in ChatEngine 1.0
Cross Site Scripting (XSS) vulnerability in username field in chatbox functionality in ChatEngine 1.0 The Application does not sanitize or escape username parameter, making it vulnerable to reflected
.png)
Overview
Cross Site Scripting (XSS) vulnerability in username field in chatbox functionality in ChatEngine 1.0
The Application does not sanitize or escape username parameter, making it vulnerable to reflected cross-site scripting attacks (XSS) when a victim opens the malicious url sent by an attacker.
Vulnerability details
Cross Site Scripting (XSS) vulnerability in username field in chatbox functionality in ChatEngine 1.0 The Application does not sanitize or escape username parameter, making it vulnerable to reflected cross-site scripting attacks (XSS) when a victim opens the
Disclosure timeline
2023-04-01 Reported On
2023-07-06 Made Public On
Fixed On: Not Fixed
References
Credits
Akshat Singhal
















