
Proof-of-concept-Exploit für reflektiertes XSS in SysAid 20.4.74 über KeepAlive.jsp, mit Zeitplan und betroffenen Versionen.
SysAid 20.4.74 erlaubt reflektiertes XSS über den KeepAlive.jsp-Parameter, ohne Authentifizierung.
Zeitleiste
Entdeckt: 28. April 2021
Erster Kontakt mit dem Anbieter: 28. April 2021
Gemeldet: 28. April 2021
CVE-ID vergeben: 28. April 2021
Zweiter Kontakt mit dem Anbieter: (Anbieter hat nicht auf erste Kontaktaufnahme geantwortet): 28. Mai 2021
Öffentliche Veröffentlichung: 29. Oktober 2021
Betroffene Versionen:
20.4.74 und früher
Anerkennung:
Citadel Cyber Security (https://www.citadel.co.il/)
POC Exploit:
Der folgende URL-Pfad und die Abfrageparameter lösen eine XSS-Sicherheitslücke aus.
/KeepAlive.jsp?stamp=&tabID=10&lastClick=1618311643298
