💩
DOM XSS を実行 — /#/search?q=%3Cimg%20src%3Dx%20onerror%3D%2…
headless
高
🔍 侵害経路 :
侵入口
DOM XSS(実行を実証)
/#/search?q=%3Cimg%20src%3Dx%20onerror%3D%22document.title%3D%27XSSPWN66c6cef7%27%22%3E
→
解放
被害者のブラウザでコードを実行
攻撃者のコードが被害者のページで、その権限のまま実行されます
→
解放
被害者のセッションを盗む
トークンの窃取 → アカウントの完全な乗っ取り:本人として操作し、データを読み、パスワードを変更
リクエスト
注入されたコードがセッショントークン(localStorage/HttpOnly でない Cookie)を読み取り、外部へ持ち出します
得られるもの
セッショントークンがブラウザ側の注入コードから参照できます
影響
トークンの窃取 → アカウントの完全な乗っ取り:本人として操作し、データを読み、パスワードを変更
XSS → 被害者側での JavaScript 実行 → セッションの窃取とアカウントの乗っ取り。
🧩 SSTI(テンプレートインジェクション):報告事項なし。
🔑 JWT(偽造可能なトークン):1 件確認。