漏洞信息详情
ZOHO ManageEngine ADSelfService Plus 跨站脚本漏洞
漏洞简介
ZOHO ManageEngine ADSelfService Plus是美国卓豪(ZOHO)公司的一套基于Web的终端用户密码管理软件。
ZOHO ManageEngine ADSelfService Plus 5.2 Build 5202之前版本中存在跨站脚本漏洞,该漏洞源于GroupSubscription.do文件没有充分过滤‘name’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.manageengine.com/products/self-service-password/download.html?btmMenu
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/129803/ADSelfservice-Plus-5.1-Cross-Site-Scripting.html
来源:XF
链接:http://xforce.iss.net/xforce/xfdb/99612
受影响实体
- Zohocorp Manageengine_adselfservice_plus:5.2<!--2000-1-1-->
补丁
- ManageEngine_ADSelfService_Plus-5.2 Build 5203<!---->
还没有评论,来说两句吧...