CVE-2021-40176
https://notcve.org/view.php?id=CVE-2021-40176
Zoho ManageEngine Log360 before Build 5225 allows stored XSS. Zoho ManageEngine Log360 versiones anteriores al Build 5225, permite un ataque de tipo XSS almacenado. • https://www.manageengine.com/log-management/readme.html#Build%205225 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-40177
https://notcve.org/view.php?id=CVE-2021-40177
Zoho ManageEngine Log360 before Build 5225 allows remote code execution via BCP file overwrite. Zoho ManageEngine Log360 versiones anteriores al Build 5225, permite una ejecución de código remota por medio de la sobrescritura de archivos BCP. • https://www.manageengine.com/log-management/readme.html#Build%205225 •
CVE-2021-40178
https://notcve.org/view.php?id=CVE-2021-40178
Zoho ManageEngine Log360 before Build 5224 allows stored XSS via the LOGO_PATH key value in the logon settings. Zoho ManageEngine Log360 versiones anteriores al Build 5224, permite un ataque de tipo XSS almacenado por medio del valor de la clave LOGO_PATH en la configuración de inicio de sesión. • https://www.manageengine.com/log-management/readme.html#Build%205224 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •