
POC
Доказательство концепции (PoC): На вкладке «Диагностика» откройте инструмент Ping и в поле «Адрес хоста» вставьте следующую XSS-полезную нагрузку:
<script>alert(1)</script>
Описание: Отправка полезной нагрузки непосредственно в поле «Адрес хоста» вызывает уязвимость отраженного межсайтового скриптинга (XSS), так как ввод возвращается без санитизации в ответе сервера и выполняется в браузере.
Пример шагов для воспроизведения:
Доказательство: Следующие изображения демонстрируют процесс внедрения и выполнение полезной нагрузки на затронутой странице.
