Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h7wh-8cwv-qqm6

Опубликовано: 26 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

Zoho ManageEngine ServiceDesk Plus through 14104 allows admin users to conduct an XXE attack.

Zoho ManageEngine ServiceDesk Plus through 14104 allows admin users to conduct an XXE attack.

EPSS

Процентиль: 67%
0.00545
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 4.9
nvd
почти 3 года назад

Zoho ManageEngine ServiceDesk Plus before 14105, ServiceDesk Plus MSP before 14200, SupportCenter Plus before 14200, and AssetExplorer before 6989 allow SDAdmin attackers to conduct XXE attacks via a crafted server that sends malformed XML from a Reports integration API endpoint.

EPSS

Процентиль: 67%
0.00545
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-611