
CVE-2021-38583에 대한 개념 증명: openBaraza HCM HR Payroll v3.1.6의 반사형 XSS. 여러 취약한 JSP 페이지 및 입력 필드와 페이로드 예제를 문서화합니다.
openBaraza HCM HR Payroll v.3.1.6은 사용자가 제어할 수 있는 입력을 적절히 처리하지 않아 여러 페이지에서 반사형 크로스 사이트 스크립팅(XSS) 취약점이 발생합니다.
https://sourceforge.net/projects/obhrms/?source=directory
http://serverip:9090/hr/subscription.jsp
영향 받는 항목: "number_of_employees" 텍스트 상자
payload:

http://serverip:9090/hr/application.jsp
영향 받는 항목: "surname", "first_name", "middle_name", "applicant_email", "phoneapplicant_phone", "identity_card", "language" 텍스트 상자
payload:

http://serverip:9090/hr/index.jsp?view=10:0:0&data=9
영향 받는 항목: "previous_salary", "expected_salary" 텍스트 상자
payload:

영향 받는 항목: "self_rating" 텍스트 상자
payload:
