ZOHO ManageEngine Applications Manager 跨站脚本漏洞 CVE-2016-9490 CNNVD-201704-313

4.3 AV AC AU C I A
发布: 2018-06-05
修订: 2018-08-07

ZOHO ManageEngine Applications Manager是美国卓豪(ZOHO)公司的一套应用性能监控软件。该软件可对不同的业务系统、应用和网络服务(如服务器、操作系统等)进行远程监控和管理。 ZOHO ManageEngine Applications Manager 12版本和13版本中的/DiagAlertAction.do?REQTYPE=AJAX&LIMIT=1233 URL存在跨站脚本漏洞。远程攻击者可借助‘LIMIT’参数利用该漏洞注入任意的脚本代码和HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息