
Prova de conceito para uma vulnerabilidade XSS armazenada no Zoho ManageEngine ServiceDesk Plus 9.3, com um payload explorando a confusão entre aspas simples e ponto e vírgula na string de consulta.
Descrição: XSS foi descoberto no ManageEngine ServiceDesk Plus versão
Versões Afetadas: 9.3
Pesquisador: Dang The Tuyen
A vulnerabilidade origina-se da confusão entre aspas simples e ponto e vírgula na string de consulta da URL.
Carga útil: ';alert('XSS');'
Vetor de ataque: http:///SearchN.do
