
Доказательство концепции для уязвимости хранимого XSS в Zoho ManageEngine ServiceDesk Plus 9.3, с полезной нагрузкой, использующей путаницу между одинарной кавычкой и точкой с запятой в строке запроса.
Информация Описание: XSS была обнаружена в ManageEngine ServiceDesk Plus версии Затронутые версии: 9.3 Исследователь: Dang The Tuyen
Уязвимость возникает из-за путаницы с одинарными кавычками и точкой с запятой в строке запроса URL.
payload: ';alert('XSS');' Attack vector: http:///SearchN.do
