PT-2025-12393 · Zoho · Manageengine Supportcenter Plus+1

Dinh Vu

·

Publicado

2025-03-21

·

Atualizado

2025-05-07

·

CVE-2024-50053

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ManageEngine ServiceDesk Plus versões abaixo de 14920 ManageEngine ServiceDesk Plus MSP versões abaixo de 14910 ManageEngine SupportCentre Plus versões abaixo de 14910
Descrição A questão envolve uma vulnerabilidade de XSS Armazenado na funcionalidade de tarefas. Isso permite que scripts maliciosos sejam armazenados e executados quando um usuário acessa a tarefa, podendo resultar em ações não autorizadas ou roubo de dados.
Recomendações Para versões do ManageEngine ServiceDesk Plus abaixo de 14920, atualize para uma versão igual ou superior a 14920 para resolver o problema. Para versões do ManageEngine ServiceDesk Plus MSP abaixo de 14910, atualize para uma versão igual ou superior a 14910 para resolver o problema. Para versões do ManageEngine SupportCentre Plus abaixo de 14910, atualize para uma versão igual ou superior a 14910 para resolver o problema. Como medida temporária de contorno, considere restringir o acesso à funcionalidade de tarefas no software afetado até que um patch esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50053

Produtos afetados

Manageengine Servicedesk Plus
Manageengine Supportcenter Plus