Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cross-site scripting (XSS) en ManageEngine EventLog Analyzer (CVE-2010-4841)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/09/2011
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades cross-site scripting (XSS) en ManageEngine EventLog Analyzer 6.1 permiten a los atacantes remotos inyectar script web arbitrario o HTML a través del (1) HOST_ID, (2) OS, (3) GROUP, (4) exportFile, (5) load , (6) tipo o (7) parámetro de pestaña a INDEX.do, el (8) parámetro informado a INDEX2.do, el parámetro (9) gId a hostlist.do, el parámetro (10) newWindow a globalSettings.do, o el parámetro (11) STATUS para enableHost.do. Corregido en Build 9000.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:manageengine:eventlog_analyzer:6.1:*:*:*:*:*:*:*