
# CVE-2019-12541 개념 증명: Zoho ManageEngine ServiceDesk Plus 9.3의 저장형 XSS SolutionSearch.do의 searchText 매개변수를 통한 Zoho ManageEngine ServiceDesk Plus 9.3의 저장형 XSS 취약점에 대한 개념 증명입니다. 보안 테스트용 페이로드를 포함합니다.
정보 설명: Zoho ManageEngine ServiceDesk Plus 9.3에서 문제가 발견되었습니다. SolutionSearch.do searchText 매개변수를 통한 XSS가 존재합니다.
작성자: Tarantula Team의 Concobe - VinCSS (Vingroup의 구성원)
domain/SolutionSearch.do?searchText=1'%3balert('XSS')%2f%2f&selectName=Solutions