Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xph7-8872-8h48

Опубликовано: 28 янв. 2022
Источник: github
Github: Не прошло ревью

Описание

A Cross-site scripting (XSS) vulnerability in Secondary Email Field in Zoho ManageEngine ServiceDesk Plus 11.3 Build 11306 allows an attackers to inject arbitrary JavaScript code.

A Cross-site scripting (XSS) vulnerability in Secondary Email Field in Zoho ManageEngine ServiceDesk Plus 11.3 Build 11306 allows an attackers to inject arbitrary JavaScript code.

EPSS

Процентиль: 100%
0.91737
Критический

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 4 лет назад

A Cross-site scripting (XSS) vulnerability in Secondary Email Field in Zoho ManageEngine ServiceDesk Plus 11.3 Build 11306 allows an attackers to inject arbitrary JavaScript code.

EPSS

Процентиль: 100%
0.91737
Критический

Дефекты

CWE-79