
Prova di concetto per una vulnerabilità XSS memorizzata in Zoho ManageEngine ServiceDesk Plus 9.3, con un payload che sfrutta la confusione tra virgoletta singola e punto e virgola nella stringa di query.
Informazioni Descrizione: XSS è stata scoperta in ManageEngine ServiceDesk Plus versione Versioni Affette: 9.3 Ricercatore: Dang The Tuyen
La vulnerabilità deriva dalla confusione tra apici singoli e punto e virgola nella stringa di query dell'URL.
payload: ';alert('XSS');' Vettore di attacco: http:///SearchN.do
