Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-31862 — 認証不要のSysAid 20.4.74におけるKeepAlive.jspパラメータを介した反射型XSSの概念実証エクスプロイト。脆弱なURLと開示のタイムラインを含む。 | Kitploit
ツール/GitHubGitHub/robertdra/cve-2021-31862
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubrobertdra/cve-2021-31862

CVE-2021-31862

認証不要のSysAid 20.4.74におけるKeepAlive.jspパラメータを介した反射型XSSの概念実証エクスプロイト。脆弱なURLと開示のタイムラインを含む。

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-31862

SysAid 20.4.74 では、認証なしで KeepAlive.jsp パラメータを介した反射型 XSS が可能です。

タイムライン

  • 発見: 2021年4月28日
  • 初回ベンダー連絡: 2021年4月28日
  • 報告: 2021年4月28日
  • CVE ID 発行: 2021年4月28日
  • 2回目のベンダー連絡 (ベンダーは初回連絡に返答なし): 2021年5月28日
  • 公開リリース: 2021年10月29日

影響を受けるバージョン

20.4.74 およびそれ以前

クレジット

Citadel Cyber Security (https://www.citadel.co.il/)

POC エクスプロイト

以下の URL パスとクエリパラメータにより、XSS 脆弱性がトリガーされます。

root@kitploit:~
/KeepAlive.jsp?stamp=<script>alert(1)</script>&tabID=10&lastClick=1618311643298

image

ツールをダウンロード