
Exploit de prueba de concepto para la vulnerabilidad de XSS reflejado (CVE-2024-6050) en SOWA OPAC versiones 4.0-4.9.10 y 5.0-6.2.12, con un ejemplo de payload funcional.
XSS reflejado en SOWA OPAC
Versión: desde 4.0 hasta antes de 4.9.10, desde 5.0 hasta antes de 6.2.12.
intext:"SOWA OPAC v."
https://[domain]/index.php?KatID=0&typ=repl&plnk=q__*&fauthor=[XSS]