
Proof-of-concept exploit для отражённой XSS в SysAid 20.4.74 через параметр KeepAlive.jsp, не требующий аутентификации. Содержит уязвимый URL и хронологию раскрытия.
SysAid 20.4.74 позволяет отраженный XSS через параметр KeepAlive.jsp без аутентификации.
Хронология
Обнаружено: 28 апреля 2021 г.
Первоначальный контакт с вендором: 28 апреля 2021 г.
Сообщено: 28 апреля 2021 г.
Выдан CVE ID: 28 апреля 2021 г.
Повторный контакт с вендором: (вендор не ответил на первоначальное обращение): 28 мая 2021 г.
Публичное раскрытие: 29 октября 2021 г.
Затронутые версии:
20.4.74 и более ранние
Автор:
Citadel Cyber Security (https://www.citadel.co.il/)
Эксплойт POC:
Следующий путь URL и параметры запроса вызовут XSS-уязвимость.
/KeepAlive.jsp?stamp=&tabID=10&lastClick=1618311643298
