
GLPI(CVE-2024-27914)の反射型XSSエクスプロイトPoCで、認証されていないデバッグモードを標的とします。デバッグバーを介して管理者のブラウザでXSSをトリガーする悪意のあるリンクを提供します。
認証されていないユーザーは、反射型XSSの脆弱性を悪用するために、GLPI管理者に悪意のあるリンクを提供することができます。このXSSは、管理者がデバッグバーを操作した場合にのみ発動します。
PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
参考: