CVE-2024-38870
Stored XSS
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
17 jul 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP and OpManager Enterprise Edition versions before 128104, from 128151 before 128238, from 128247 before 128250 are vulnerable to Stored XSS vulnerability in reports module.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
Productos afectados
ManageEngine · OpManager, OpManager Plus, OpManager MSP, OpManager Enterprise Edition¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →