Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5c96-24qg-f876

Опубликовано: 23 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

An Stored Cross-site Scripting vulnerability affects Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP and SupportCenter Plus.This issue affects ServiceDesk Plus versions: through 14810; ServiceDesk Plus MSP: through 14800; SupportCenter Plus: through 14800.

An Stored Cross-site Scripting vulnerability affects Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP and SupportCenter Plus.This issue affects ServiceDesk Plus versions: through 14810; ServiceDesk Plus MSP: through 14800; SupportCenter Plus: through 14800.

EPSS

Процентиль: 17%
0.00054
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79
CWE-863

Связанные уязвимости

CVSS3: 8.3
nvd
больше 1 года назад

Zohocorp ManageEngine Endpoint Central affected by Incorrect authorization vulnerability in remote office deploy configurations.This issue affects Endpoint Central: before 11.3.2416.04 and before 11.3.2400.25.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 17%
0.00054
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-79
CWE-863