漏洞信息详情
ZOHO ManageEngine OpManager 跨站脚本漏洞
漏洞简介
ZOHO ManageEngine OpManager是美国卓豪(ZOHO)公司的一套网络、服务器及虚拟化监控软件。
ZOHO ManageEngine OpManager 12.3版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.manageengine.com/
参考网址
来源:BUGTRAQ
链接:https://seclists.org/bugtraq/2018/Oct/60
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Nov/3
来源:MISC
链接:https://packetstormsecurity.com/files/150124/Zoho-ManageEngine-OpManager-12.3-Cross-Site-Scripting.html
受影响实体
- Zohocorp Manageengine_opmanager:12.3:123118<!--2000-1-1-->
- Zohocorp Manageengine_opmanager:12.3:123117<!--2000-1-1-->
- Zohocorp Manageengine_opmanager:12.3:123116<!--2000-1-1-->
- Zohocorp Manageengine_opmanager:12.3:123115<!--2000-1-1-->
- Zohocorp Manageengine_opmanager:12.3:123114<!--2000-1-1-->
补丁
- ZOHO ManageEngine OpManager 跨站脚本漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...