漏洞信息详情
ZOHO ManageEngine Applications Manager 跨站脚本漏洞
漏洞简介
ZOHO ManageEngine Applications Manager是美国卓豪(ZOHO)公司的一套IT运维管理解决方案。该产品具有应用性能管理、故障管理、报表生成和SLA管理等功能。
ZOHO ManageEngine Applications Manager 13 (Build 13780)之前版本中存在跨站脚本漏洞。远程攻击者可通过向GraphicalView.do发送‘method’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.manageengine.com/
参考网址
来源:github.com
链接:https://github.com/unh3x/just4cve/issues/7
受影响实体
- Zohocorp Manageengine_applications_manager:13<!--2000-1-1-->
补丁
- ZOHO ManageEngine Applications Manager 跨站脚本漏洞的修复措施<!--2018-7-2-->
还没有评论,来说两句吧...