Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dinh Vu

#42563de 53,779
6.3CVSS total
Vulnerabilidades · 1
PT-2025-12393
6.3
2025-03-21
Zoho · Manageengine Supportcenter Plus · CVE-2024-50053
**Nome do Software Vulnerável e Versões Afetadas** ManageEngine ServiceDesk Plus versões abaixo de 14920 ManageEngine ServiceDesk Plus MSP versões abaixo de 14910 ManageEngine SupportCentre Plus versões abaixo de 14910 **Descrição** A questão envolve uma vulnerabilidade de XSS Armazenado na funcionalidade de tarefas. Isso permite que scripts maliciosos sejam armazenados e executados quando um usuário acessa a tarefa, podendo resultar em ações não autorizadas ou roubo de dados. **Recomendações** Para versões do ManageEngine ServiceDesk Plus abaixo de 14920, atualize para uma versão igual ou superior a 14920 para resolver o problema. Para versões do ManageEngine ServiceDesk Plus MSP abaixo de 14910, atualize para uma versão igual ou superior a 14910 para resolver o problema. Para versões do ManageEngine SupportCentre Plus abaixo de 14910, atualize para uma versão igual ou superior a 14910 para resolver o problema. Como medida temporária de contorno, considere restringir o acesso à funcionalidade de tarefas no software afetado até que um patch esteja disponível.