Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12189 — Доказательство концепции для уязвимости хранимого XSS в Zoho ManageEngine ServiceDesk Plus 9.3, с полезной нагрузкой, использующей путаницу между одинарной кавычкой и точкой с запятой в строке запроса. | Kitploit
Инструменты/GitHubGitHub/falconz/cve-2019-12189
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubfalconz/cve-2019-12189

CVE-2019-12189

Доказательство концепции для уязвимости хранимого XSS в Zoho ManageEngine ServiceDesk Plus 9.3, с полезной нагрузкой, использующей путаницу между одинарной кавычкой и точкой с запятой в строке запроса.

Репозиторий
27 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12189 - Zoho ManageEngine ServiceDesk Plus 9.3 XSS уязвимость

Информация Описание: XSS была обнаружена в ManageEngine ServiceDesk Plus версии Затронутые версии: 9.3 Исследователь: Dang The Tuyen

Доказательство концепции

Уязвимость возникает из-за путаницы с одинарными кавычками и точкой с запятой в строке запроса URL.

payload: ';alert('XSS');' Attack vector: http:///SearchN.do

Скриншот

Alt text Alt text

Скачать инструмент