Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28382

Опубликовано: 07 июн. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Средний

Описание

Zoho ManageEngine Key Manager Plus before 6001 allows Stored XSS on the user-management page while importing malicious user details from AD.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:manageengine_key_manager_plus:*:*:*:*:*:*:*:*
Версия до 6.0 (исключая)
cpe:2.3:a:zohocorp:manageengine_key_manager_plus:6.0:6000:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19524
Средний

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Zoho ManageEngine Key Manager Plus before 6001 allows Stored XSS on the user-management page while importing malicious user details from AD.

EPSS

Процентиль: 95%
0.19524
Средний

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79