Összefoglaló
A Zoho ManageEngine EventLog Analyzer 9 build 9000 sérülékenysége vált ismertté.
Leírás
A Zoho ManageEngine EventLog Analyzer sérülékenységét kihasználva a rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre, valamint tetszőleges HTML és script kódot fecskendezhetnek be a “j_username” az “event/j_security_check” paraméteren keresztül.
Megoldás
IsmeretlenHivatkozások
CVE-2014-5103 - NVD CVE-2014-5103
