ZOHO ManageEngine ADManager Plus 跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1283017 漏洞类型 跨站脚本
发布时间 2018-08-29 更新时间 2020-07-16
CVE编号 CVE-2018-15740 CNNVD-ID CNNVD-201808-872
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201808-872
|漏洞详情
ZOHO ManageEngine ADManager Plus是美国卓豪(ZOHO)公司的一套为使用Windows域的企业用户设计的微软活动目录管理软件。该软件能够协助AD管理员和帮助台技术人员进行日常管理工作,例如批量管理用户帐户和AD对象、给帮助台技术员指派基于角色的访问权限等。 ZOHO ManageEngine ADManager Plus 6.5.7版本中的Workflow Delegation的Requester Roles界面存在跨站脚本漏洞。远程攻击者可利用该漏洞向Web页面注入恶意的脚本并在用户浏览器中执行这些代码。
|参考资料

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/149097/ManageEngine-ADManager-Plus-6.5.7-Cross-Site-Scripting.html


来源:drive.google.com

链接:https://drive.google.com/open?id=0Bw8rxEHEov76a0hwbFFVLVRMMjYxc05VV2JYc21NLXJiSHhJ


来源:drive.google.com

链接:https://drive.google.com/open?id=0Bw8rxEHEov76cUVxZUxWS3lIanZ1VjhxSVBhdHBHUmJ1dmhr