漏洞标题
N/A
漏洞描述信息
在Zoho ManageEngine Recovery Manager Plus 5.3(Build 5350)之前,一个存储的跨站点脚本(XSS)漏洞允许远程 authenticated 用户(具有添加新工人权限)通过登录名字段向 technicianAction.do 中注入任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A stored Cross-site scripting (XSS) vulnerability in Zoho ManageEngine Recovery Manager Plus before 5.3 (Build 5350) allows remote authenticated users (with Add New Technician permissions) to inject arbitrary web script or HTML via the loginName field to technicianAction.do.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ZOHO ManageEngine Recovery Manager Plus 跨站脚本漏洞
漏洞描述信息
ZOHO ManageEngine Recovery Manager Plus是美国卓豪(ZOHO)公司的一套备份和灾难恢复解决方案。该方案能够备份并恢复活动目录、虚拟环境和Windows服务器等。 ZOHO ManageEngine Recovery Manager Plus 5.3 (Build 5330)及之前的版本中存在跨站脚本漏洞。远程攻击者可通过向technicianAction.do文件发送loginName字段利用该漏洞注入任意的Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本