Dans Kronos Web Time et présence (webTA) 4.1.x et plus tard 4.x versions antérieures à la 5.0, il existe une vulnérabilité XSS stockée en définissant le champ de saisie application de la bannière / page ApplicationBanner comme administrateur authentifié.
http://www.nolanbkennedy.com/post/stored-xss-2-in-kronos-web-time-and-attendance-webta
https://www.kronos.com/products/kronos-webta
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8496