
PoC эксплойта отражённого XSS для GLPI (CVE-2024-27914), нацеленный на неаутентифицированный режим отладки. Предоставляет вредоносную ссылку для запуска XSS в браузере администратора через панель отладки.
Неаутентифицированный пользователь может предоставить вредоносную ссылку администратору GLPI, чтобы использовать отраженную XSS-уязвимость. XSS сработает только в том случае, если администратор перейдет по ссылке через панель отладки.
PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
Ссылки: