
Preuve de concept d'une vulnérabilité XSS stockée dans Zoho ManageEngine ServiceDesk Plus 9.3, avec une charge utile exploitant la confusion entre guillemet simple et point-virgule dans la chaîne de requête.
Informations Description : XSS a été découverte dans ManageEngine ServiceDesk Plus version Versions concernées : 9.3 Chercheur : Dang The Tuyen
La vulnérabilité provient de la confusion entre les guillemets simples et le point-virgule dans la chaîne de requête de l'URL.
payload: ';alert('XSS');' Vecteur d'attaque : http:///SearchN.do
