
概念実証 (PoC): 診断タブでPingツールにアクセスし、ホストアドレスフィールドに以下のXSSペイロードを挿入します。
<script>alert(1)</script>
説明: ホストアドレスフィールドにペイロードを直接送信すると、リフレクテッドクロスサイトスクリプティング(XSS)の脆弱性が発生します。これは、入力がサーバーの応答内でサニタイズされずに返され、ブラウザで実行されるためです。
再現手順の例:
証拠: 以下の画像は、影響を受けるページでのインジェクションのプロセスとペイロードの実行を示しています。
