PT-2025-12393 · Zoho · Manageengine Supportcenter Plus+1
Dinh Vu
·
Publicado
2025-03-21
·
Atualizado
2025-05-07
·
CVE-2024-50053
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine ServiceDesk Plus versões abaixo de 14920
ManageEngine ServiceDesk Plus MSP versões abaixo de 14910
ManageEngine SupportCentre Plus versões abaixo de 14910
Descrição
A questão envolve uma vulnerabilidade de XSS Armazenado na funcionalidade de tarefas. Isso permite que scripts maliciosos sejam armazenados e executados quando um usuário acessa a tarefa, podendo resultar em ações não autorizadas ou roubo de dados.
Recomendações
Para versões do ManageEngine ServiceDesk Plus abaixo de 14920, atualize para uma versão igual ou superior a 14920 para resolver o problema.
Para versões do ManageEngine ServiceDesk Plus MSP abaixo de 14910, atualize para uma versão igual ou superior a 14910 para resolver o problema.
Para versões do ManageEngine SupportCentre Plus abaixo de 14910, atualize para uma versão igual ou superior a 14910 para resolver o problema.
Como medida temporária de contorno, considere restringir o acesso à funcionalidade de tarefas no software afetado até que um patch esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Manageengine Servicedesk Plus
Manageengine Supportcenter Plus