
Zoho ManageEngine ServiceDesk Plus 9.3의 저장된 XSS 취약점에 대한 개념 증명으로, 쿼리 문자열의 작은따옴표 및 세미콜론 혼동을 악용하는 페이로드를 포함합니다.
정보 설명: ManageEngine ServiceDesk Plus 버전에서 XSS가 발견되었습니다. 영향받는 버전: 9.3 연구자: Dang The Tuyen
이 취약점은 URL의 쿼리 문자열에서 작은따옴표와 세미콜론이 혼동되어 발생합니다.
payload: ';alert('XSS');' 공격 벡터: http:///SearchN.do
