Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xph7-8872-8h48

Опубликовано: 28 янв. 2022
Источник: github
Github: Не прошло ревью

Описание

A Cross-site scripting (XSS) vulnerability in Secondary Email Field in Zoho ManageEngine ServiceDesk Plus 11.3 Build 11306 allows an attackers to inject arbitrary JavaScript code.

A Cross-site scripting (XSS) vulnerability in Secondary Email Field in Zoho ManageEngine ServiceDesk Plus 11.3 Build 11306 allows an attackers to inject arbitrary JavaScript code.

EPSS

Процентиль: 95%
0.20355
Средний

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 4 лет назад

A Cross-site scripting (XSS) vulnerability in Secondary Email Field in Zoho ManageEngine ServiceDesk Plus 11.3 Build 11306 allows an attackers to inject arbitrary JavaScript code.

EPSS

Процентиль: 95%
0.20355
Средний

Дефекты

CWE-79