
Reflektierte XSS-Exploit-PoC für GLPI (CVE-2024-27914), der auf den nicht authentifizierten Debug-Modus abzielt. Stellt einen schädlichen Link bereit, um XSS im Browser des Administrators über die Debug-Leiste auszulösen.
Ein nicht authentifizierter Benutzer kann einem GLPI-Administrator einen bösartigen Link bereitstellen, um eine reflektierte XSS-Sicherheitslücke auszunutzen. Das XSS wird nur ausgelöst, wenn der Administrator über die Debug-Leiste navigiert.
PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
Referenzen: