
ज़ोहो ManageEngine ServiceDesk Plus 9.3 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें क्वेरी स्ट्रिंग में सिंगल कोट और सेमीकोलन भ्रम का फायदा उठाने वाला पेलोड शामिल है।
जानकारी विवरण: ManageEngine ServiceDesk Plus संस्करण में XSS की खोज की गई प्रभावित संस्करण: 9.3 शोधकर्ता: Dang The Tuyen
यह भेद्यता URL के क्वेरी स्ट्रिंग में सिंगल कोट्स और सेमीकोलन दोनों के भ्रम के कारण उत्पन्न होती है।
payload: ';alert('XSS');' आक्रमण वेक्टर: http:///SearchN.do
