SysAid 20.4.74XSS漏洞(CVE-2021-31862)

日期: 2022-03-09 | 影响软件: SysAid | POC: 否

漏洞描述

SysAid 是一款用于IT(技术信息)组织部门的软件.该软件提供了管理助手,自动地扫描组织的网络并且列出其拥有的计算机。SysAid 20.4.74 允许通过KeepAlive.jsp stamp 参数进行 XSS,无需任何身份验证。

PoC代码

暂无

相关漏洞推荐