CVE-2024-38870
Stored XSS
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
17 jul 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP and OpManager Enterprise Edition versions before 128104, from 128151 before 128238, from 128247 before 128250 are vulnerable to Stored XSS vulnerability in reports module.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
Produtos afetados
ManageEngine · OpManager, OpManager Plus, OpManager MSP, OpManager Enterprise EditionQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →