
Informationen Beschreibung:XSS wurde in ManageEngine ServiceDesk Plus Version entdeckt. Betroffene Versionen: 9.3 Forscher: Dang The Tuyen
Die Schwachstelle beruht auf der Verwechslung von einfachen Anführungszeichen und Semikolon im Query-String der URL.
payload: ';alert('XSS');' Angriffsvektor: http:///SearchN.do
