Beveiligingsadvies

CVE-2023-29443

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-04-26 00:00:00
Laatst bijgewerkt 2025-02-03 19:08:40
Toegewezen door mitre
CVSS-score 4.9
Status PUBLISHED

Beschrijving

Zoho ManageEngine ServiceDesk Plus before 14105, ServiceDesk Plus MSP before 14200, SupportCenter Plus before 14200, and AssetExplorer before 6989 allow SDAdmin attackers to conduct XXE attacks via a crafted server that sends malformed XML from a Reports integration API endpoint.