
Prova de conceito para XSS refletido no SysAid 20.4.74 através do parâmetro KeepAlive.jsp, que não requer autenticação. Inclui URL vulnerável e cronograma de divulgação.
SysAid 20.4.74 permite XSS refletido através do parâmetro KeepAlive.jsp, sem autenticação.
Timeline
Descoberto: 28 de abril de 2021
Contato inicial com o fornecedor: 28 de abril de 2021
Relatado: 28 de abril de 2021
ID CVE emitido: 28 de abril de 2021
Segundo contato com o fornecedor: (O fornecedor não respondeu ao contato inicial): 28 de maio de 2021
Divulgação pública: 29 de outubro de 2021
Versões afetadas:
20.4.74 e anteriores
Crédito:
Citadel Cyber Security (https://www.citadel.co.il/)
POC Exploit:
O seguinte caminho de URL e parâmetros de consulta acionarão uma vulnerabilidade XSS.
/KeepAlive.jsp?stamp=&tabID=10&lastClick=1618311643298
