描述: 利用此漏洞可导致受害者在点击特制链接时,其浏览器中执行JavaScript代码(跨站脚本)。漏洞产生的原因是Web服务器未能正确处理换行符(\r\n 或 CR\LF,URL编码中为 %0d%0a)。
影响: 反射型XSS
CVSSv3.1 向量: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N (6.1)
CWE: CWE-20: 输入验证不当
受影响的组件: GET参数 kickidler_authentication_token
供应商: Kickidler: 员工监控软件
http://[IP_kickdler_server]:8123/?kickidler_authentication_token=test%0d%0a%0d%0a%3Cscript%3Ealert(document.domain)%3C/script%3E
