
Prueba de concepto de una vulnerabilidad XSS almacenada en Zoho ManageEngine ServiceDesk Plus 9.3, con un payload que explota la confusión entre comillas simples y punto y coma en la cadena de consulta.
Información Descripción: Se descubrió XSS en ManageEngine ServiceDesk Plus versión Versiones afectadas: 9.3 Investigador: Dang The Tuyen
La vulnerabilidad se origina por la confusión de comillas simples y punto y coma en la cadena de consulta de la URL.
payload: ';alert('XSS');' Vector de ataque: http:///SearchN.do
