Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wpwr-fc52-h69c

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Zoho ManageEngine Remote Access Plus 10.0.259 allows HTML injection via the Description field on the Admin - User Administration userMgmt.do?actionToCall=ShowUser screen.

Zoho ManageEngine Remote Access Plus 10.0.259 allows HTML injection via the Description field on the Admin - User Administration userMgmt.do?actionToCall=ShowUser screen.

EPSS

Процентиль: 94%
0.12442
Средний

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 4.8
nvd
около 5 лет назад

Zoho ManageEngine Remote Access Plus 10.0.259 allows HTML injection via the Description field on the Admin - User Administration userMgmt.do?actionToCall=ShowUser screen.

EPSS

Процентиль: 94%
0.12442
Средний

Дефекты

CWE-74