Bug Blibli.com | Bug XSS (Cross - Site - Scripting)

Bug blibli.com | Bug XSS (CROSS-SITE-SCRIPTING) 

selamat Malam, setelah menunggu sekian lama akhirnya bug ini telah di fix oleh team IT Blibli.com,  Blibli.com adalah Web e-commerce Indonesia yang lumayan banyak di kunjungi oleh para pembeli barang lewat Online, namun saat Bug ini dilaporkan pertama kali blibli belum Mengadakan Program Bug bounty,


POC :

1. Login ke Akun blibli anda atau tidak pun tidak apa-apa
2. Langsung ke https://livechat.blibli.com/chatserver/chatwindowmobile.aspx?planId=867&siteid=1000185
3. Isi nama anda dengan script XSS : </ script>"><script >alert(document.  Domain);</ script> (Hapus semua jarak yang ada di script XSS)
4. Isi form yang lainnya klik mulai chat
5. Setelah kita diarahkan di sesi chat klik akhiri sesi / klik tanpa X bila lewat Handphone
6. Setelah berakhir kembali lagi ke https://livechat.blibli.com/chatserver/chatwindowmobile.aspx?planId=867&siteid=1000185


Timeline :

• 10 - 07 - 2017 : Report Send
• 10 - 07 - 2017 : Confirm and Fix a soon
• 07 - 10 - 2017 : bug fixed No Reward :'(

Comments

  1. ada bug bounty nya nggak si blibli ? kebetulan nemu bug juga nih

    ReplyDelete
    Replies
    1. Kalo beruntung dapet reward, di postingan Dulu saya dapet 400k via voucher

      Delete

Post a Comment

Popular posts from this blog

Bug Tirto.id | Bug Di Situs Berita Tirto.id

Bug Tokopedia.com | Bug Bypass OTP on Tokopedia.com

Bug tokopedia.com | Bagaimana saya mendapatkan 3jt untuk xss tokopedia.com