Web / CMS
Cross-Site Scripting (XSS)
Cross Site Scripting (XSS) textMessage field in Login functionality in ChatEngine 1.0
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute
.png)
Overview
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
The Application does not sanitize or escape txtMessage parameter, making it vulnerable to Stored cross-site scripting attacks (XSS). The payload will trigger when a when a victim will visit to login page.
Vulnerability details
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
Disclosure timeline
2023-04-01 Reported On
2023-07-06 Made Public On
Fixed On: Not Fixed
References
Credits
Akshat Singhal
















