
Zoho ManageEngine ServiceDesk Plus 9.3 における格納型XSS脆弱性の概念実証。ペイロードはクエリ文字列におけるシングルクォートとセミコロンの混乱を悪用する。
情報 説明:ManageEngine ServiceDesk Plus バージョン 9.3 で XSS が発見されました 影響を受けるバージョン: 9.3 研究者: Dang The Tuyen
この脆弱性は、URLのクエリ文字列におけるシングルクォートとセミコロンの混同に起因します。
ペイロード: ';alert('XSS');' 攻撃ベクター: http:///SearchN.do
