
Proof-of-concept für eine gespeicherte XSS-Schwachstelle in Zoho ManageEngine ServiceDesk Plus 9.3, mit einem Payload, der die Verwechslung von einfachen Anführungszeichen und Semikolons in der Query-String ausnutzt.
Informationen Beschreibung:XSS wurde in ManageEngine ServiceDesk Plus Version entdeckt. Betroffene Versionen: 9.3 Forscher: Dang The Tuyen
Die Schwachstelle beruht auf der Verwechslung von einfachen Anführungszeichen und Semikolon im Query-String der URL.
payload: ';alert('XSS');' Angriffsvektor: http:///SearchN.do
