
Proof-of-concept exploit per reflected XSS in SysAid 20.4.74 tramite il parametro KeepAlive.jsp, senza richiedere autenticazione. Include URL vulnerabile e cronologia della divulgazione.
SysAid 20.4.74 consente XSS riflesso tramite il parametro KeepAlive.jsp, senza autenticazione.
Cronologia
Scoperto: 28 aprile 2021
Primo contatto con il fornitore: 28 aprile 2021
Segnalato: 28 aprile 2021
ID CVE rilasciato: 28 aprile 2021
Secondo contatto con il fornitore: (Il fornitore non ha risposto al primo contatto): 28 maggio 2021
Rilascio pubblico: 29 ottobre 2021
Versioni interessate:
20.4.74 e precedenti
Crediti:
Citadel Cyber Security (https://www.citadel.co.il/)
POC Exploit:
Il seguente percorso URL e parametri di query attiveranno una vulnerabilità XSS.
/KeepAlive.jsp?stamp=&tabID=10&lastClick=1618311643298
