He encontrado una vulnerabilidad XSS en el subdominio de un sitio que estoy probando, y al usarlo puedo configurar cookies tanto para el sitio principal como para todos sus subdominios.
Mi url actualmente tiene este aspecto:
http://s1.example.com/u/%22%3E%3Cmeta%20http-equiv=Set-Cookie%20content=%22sid=1234;%20path=/;%20expires=Thursday,%2020-May-15%2000:15:00%20GMT;%20domain=example.com%22%3E
El problema es que por alguna razón u otra, el carácter "/" se filtra (no hay otros caracteres), lo que significa que aunque puedo configurar cookies en el sitio principal y en todos sus subdominios, solo puedo configurarlas. la ruta / u / ya que es desde donde se lanza el ataque en el subdominio. ¿Hay alguna forma de establecer la ruta a / sin utilizar realmente el /
?
¡Muchas gracias por cualquier ayuda!