CVE-2010-2049
https://notcve.org/view.php?id=CVE-2010-2049
Cross-site scripting (XSS) vulnerability in jsp/audit/reports/ExportReport.jsp in ManageEngine ADAudit Plus 4.0.0 build 4043 allows remote attackers to inject arbitrary web script or HTML via the reportList parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en jsp/audit/reports/ExportReport.jsp de ManageEngine ADAudit Plus v4.0.0 build 4043 permite a atacantes remotos inyectar código de script web o código HTML de su elección a través del parámetro reportList. NOTA: el origen de esta información es desconocido, los detalles se han obtenido exclusivamente de ifnromación de terceros. • http://osvdb.org/64726 http://secunia.com/advisories/39876 http://www.securityfocus.com/bid/40253 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •