In Zoho ManageEngine AssetExplorer, una vulnerabilità XSS memorizzati è stato scoperto nella versione 6.2.0 tramite il parametro /AssetDef.do ciName o ASSETNAME. |
http://packetstormsecurity.com/files/149597/ManageEngine-AssetExplorer-6.2.0-Cross-Site-Scripting.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17596 |
Vulnerabilità: CVE-2018-17596
