
Prova de conceito para CVE-2019-12541: XSS armazenado no Zoho ManageEngine ServiceDesk Plus 9.3 através do parâmetro searchText da página SolutionSearch.do. Inclui payload para testes de segurança.
Descrição da Informação: Uma vulnerabilidade foi descoberta no Zoho ManageEngine ServiceDesk Plus 9.3. Há XSS através do parâmetro searchText em SolutionSearch.do.
Autor: Concobe da Equipe Tarantula - VinCSS (membro do Vingroup)
domain/SolutionSearch.do?searchText=1'%3balert('XSS')%2f%2f&selectName=Solutions