Page 5 of 49 results (0.025 seconds)

CVSS: 4.3EPSS: 2%CPEs: 1EXPL: 7

Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine Firewall Analyzer 7.2 allow remote attackers to inject arbitrary web script or HTML via the (1) subTab or (2) tab parameter to createAnomaly.do; (3) url, (4) subTab, or (5) tab parameter to mindex.do; (6) tab parameter to index2.do; or (7) port parameter to syslogViewer.do. Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine Firewall Analyzer v7.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) subTab o (2) tab para createAnomaly.do, (3) url, (4) subTab, o (5) tab para mindex.do; (6) tab para index2.do, o (7) port a syslogViewer.do. • https://www.exploit-db.com/exploits/35933 https://www.exploit-db.com/exploits/37029 https://www.exploit-db.com/exploits/37030 https://www.exploit-db.com/exploits/37031 https://www.exploit-db.com/exploits/37032 http://osvdb.org/80872 http://osvdb.org/80873 http://osvdb.org/80874 http://osvdb.org/80875 http://packetstormsecurity.org/files/111474/VL-437.txt http://secunia.com/advisories/48657 http://www.securityfocus.com/bid/52841 http://www.vulnerability- • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 3

Cross-site scripting (XSS) vulnerability in fw/index2.do in ManageEngine Firewall Analyzer 7.2 allows remote attackers to inject arbitrary web script or HTML via the url parameter, a different vector than CVE-2012-4889. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en fw/index2.do en ManageEngine Firewall Analyzer v7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url. Se trata de un vector de ataque diferente a CVE-2012-4889a NOTA: el origen de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros. • https://www.exploit-db.com/exploits/35933 http://osvdb.org/80874 http://packetstormsecurity.com/files/130169/ManageEngine-Firewall-Analyzer-8.0-Directory-Traversal-XSS.html http://secunia.com/advisories/48657 http://www.exploit-db.com/exploits/35933 https://exchange.xforce.ibmcloud.com/vulnerabilities/100551 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 2

Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine ServiceDesk Plus 8.1 allow remote attackers to inject arbitrary web script or HTML via an e-mail message body with (1) a SCRIPT element, (2) a crafted Cascading Style Sheets (CSS) expression property, (3) a CSS expression property in the STYLE attribute of an arbitrary element, or (4) a crafted SRC attribute of an IFRAME element, or an e-mail message subject with (5) a SCRIPT element, (6) a CSS expression property in the STYLE attribute of an arbitrary element, (7) a crafted SRC attribute of an IFRAME element, (8) a crafted CONTENT attribute of an HTTP-EQUIV="refresh" META element, or (9) a data: URL in the CONTENT attribute of an HTTP-EQUIV="refresh" META element. Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine ServiceDesk Plus v8.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una propiedad de expresión de hojas de estilo en cascada (CSS), (3) una propiedad CSS de expresión en el atributo de estilo de un elemento arbitrario, o (4) un atributo SRC de un elemento IFRAME. También en el asunto del mensaje de correo electrónico con (5) un elemento SCRIPT, (6) una expresión de una propiedad CSS en el atributo de estilo de un elemento arbitrario, (7) un atributo SRC de un elemento IFRAME, (8) un atributo CONTENT hecho a mano de un elemento HTTP-EQUIV="refresh" META o (9) una URL "data:" en el atributo CONTENT de un elemento HTTP-EQUIV="refresh" META. • https://www.exploit-db.com/exploits/20356 http://www.exploit-db.com/exploits/20356 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 10EXPL: 1

Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to inject arbitrary web script or HTML via the (1) period parameter to showHistoryData.do; (2) selectedNetwork, (3) network, or (4) group parameters to showresource.do; (5) header parameter to AlarmView.do; or (6) attName parameter to jsp/PopUp_Graph.jsp. NOTE: the Search.do/query vector is already covered by CVE-2008-1566, and the jsp/ThresholdActionConfiguration.jsp redirectto vector is already covered by CVE-2008-0474. Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine Applications Manager v9.x y v10.x permite a atacantes remotos inyectar código script web o HTML a través de (1) el parámetro period en showHistoryData.do; (2) selectedNetwork, (3) network, o (4) el parámetro group en showresource.do; (5) el parámetro header en AlarmView.do; o (6) el parámetro attName en jsp/PopUp_Graph.jsp. NOTA: el vector Search.do/query está también cubierto por CVE-2008-1566, y el vector jsp/ThresholdActionConfiguration.jsp redirectto está también cubierto por CVE-2008-0474. • http://osvdb.org/78721 http://osvdb.org/78722 http://packetstormsecurity.org/files/view/109238/VL-115.txt http://secunia.com/advisories/47724 http://www.securityfocus.com/bid/51796 http://www.vulnerability-lab.com/get_content.php?id=115 https://exchange.xforce.ibmcloud.com/vulnerabilities/72830 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.5EPSS: 0%CPEs: 9EXPL: 1

Multiple SQL injection vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to execute arbitrary SQL commands via the (1) viewId parameter to fault/AlarmView.do or (2) period parameter to showHistoryData.do. Múltiples vulnerabilidades de inyección SQL en ManageEngine Applications Manager v9.x y v10.x permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro viewId en fault/AlarmView.do o (2) el parámetro period en showHistoryData.do. • http://packetstormsecurity.org/files/view/109238/VL-115.txt http://www.securityfocus.com/bid/51796 http://www.vulnerability-lab.com/get_content.php?id=115 https://exchange.xforce.ibmcloud.com/vulnerabilities/72831 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •