Une vulnérabilité de script inter-sites (XSS) dans le composant Cockpit de SOS JOC JobScheduler 1.11 et 1.13.2 permet aux pirates d’injecter des scripts web ou HTML arbitraires via les propriétés JSON disponibles à partir de l’API REST.
https://change.sos-berlin.com/browse/JOC-854
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6854