
إثبات مفهوم لثغرة XSS مخزنة في Zoho ManageEngine ServiceDesk Plus 9.3، مع حمولة تستغل التباس علامة الاقتباس المفردة والفاصلة المنقوطة في سلسلة الاستعلام.
معلومات الوصف: تم اكتشاف ثغرة XSS في ManageEngine ServiceDesk Plus الإصدار الإصدارات المتأثرة: 9.3 الباحث: Dang The Tuyen
تنشأ الثغرة من الالتباس بين علامتي الاقتباس المفردة والفاصلة المنقوطة في سلسلة الاستعلام الخاصة بعنوان URL.
الحمولة: ';alert('XSS');' ناقل الهجوم: http:///SearchN.do
