Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wjqp-9vhf-cc8w

Опубликовано: 09 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Zohocorp ManageEngine OpManager, NetFlow Analyzer, Network Configuration Manager, Firewall Analyzer and OpUtils versions 128565 and below are vulnerable to Reflected XSS on the login page.

Zohocorp ManageEngine OpManager, NetFlow Analyzer, Network Configuration Manager, Firewall Analyzer and OpUtils versions 128565 and below are vulnerable to Reflected XSS on the login page.

EPSS

Процентиль: 6%
0.00025
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.3
nvd
8 месяцев назад

Zohocorp ManageEngine OpManager, NetFlow Analyzer, Network Configuration Manager, Firewall Analyzer and OpUtils versions 128565 and below are vulnerable to Reflected XSS on the login page.

CVSS3: 4.3
fstec
10 месяцев назад

программного средства Network Configuration Manager (NCM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 6%
0.00025
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-79