
Proof-of-concept per CVE-2019-12541: XSS memorizzato in Zoho ManageEngine ServiceDesk Plus 9.3 tramite il parametro searchText di SolutionSearch.do. Include payload per test di sicurezza.
Informazioni Descrizione: È stato scoperto un problema in Zoho ManageEngine ServiceDesk Plus 9.3. C'è XSS tramite il parametro searchText di SolutionSearch.do.
Autore: Concobe di Tarantula Team - VinCSS (membro di Vingroup)
domain/SolutionSearch.do?searchText=1'%3balert('XSS')%2f%2f&selectName=Solutions