
認証不要のSysAid 20.4.74におけるKeepAlive.jspパラメータを介した反射型XSSの概念実証エクスプロイト。脆弱なURLと開示のタイムラインを含む。
SysAid 20.4.74 では、認証なしで KeepAlive.jsp パラメータを介した反射型 XSS が可能です。
20.4.74 およびそれ以前
Citadel Cyber Security (https://www.citadel.co.il/)
以下の URL パスとクエリパラメータにより、XSS 脆弱性がトリガーされます。
/KeepAlive.jsp?stamp=<script>alert(1)</script>&tabID=10&lastClick=1618311643298
