
인증이 필요 없는 SysAid 20.4.74의 KeepAlive.jsp 파라미터를 통한 반사형 XSS 개념 증명 익스플로잇. 취약한 URL 및 공개 타임라인 포함.
SysAid 20.4.74는 인증 없이 KeepAlive.jsp 파라미터를 통해 반사형 XSS를 허용합니다.
타임라인
발견: 2021년 4월 28일
최초 벤더 연락: 2021년 4월 28일
보고: 2021년 4월 28일
CVE ID 발급: 2021년 4월 28일
두 번째 벤더 연락: (벤더가 최초 연락에 응답하지 않음): 2021년 5월 28일
공개: 2021년 10월 29일
영향을 받는 버전:
20.4.74 및 이전 버전
크레딧:
Citadel Cyber Security (https://www.citadel.co.il/)
PoC 익스플로잇:
다음 URL 경로 및 쿼리 파라미터는 XSS 취약점을 트리거합니다.
/KeepAlive.jsp?stamp=&tabID=10&lastClick=1618311643298
