ServiceNow logout_redirect.do 存在跨站脚本攻击漏洞(CVE-2022-38463)

日期: 2022-09-13 | 影响软件: ServiceNow | POC: 否

漏洞描述

在ServiceNow的注销功能中存在一个反射的XSS。这使得未经身份验证的远程攻击者可以执行任意JavaScript。

PoC代码

暂无

相关漏洞推荐