ZeroHour

CVE-2022-40771

CVSS 3.1
4.9 medium
EPSS
4%p89
Published
()
Modified
Description

Zoho ManageEngine ServiceDesk Plus versions 13010 and prior are vulnerable to an XML External Entity attack that leads to Information Disclosure.

Vendors
zohocorp
Products
manageengine servicedesk plus, manageengine servicedesk plus msp, manageengine supportcenter plus, manageengine assetexplorer
Weakness
CWE-611
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

In the news

No ingested article mentions this CVE yet.