ZeroHour

CVE-2023-29443

CVSS 3.1
4.9 medium
EPSS
3%p87
Published
()
Modified
Description

Zoho ManageEngine ServiceDesk Plus before 14105, ServiceDesk Plus MSP before 14200, SupportCenter Plus before 14200, and AssetExplorer before 6989 allow SDAdmin attackers to conduct XXE attacks via a crafted server that sends malformed XML from a Reports integration API endpoint.

Vendors
zohocorp
Products
manageengine assetexplorer, manageengine servicedesk plus, manageengine servicedesk plus msp, manageengine supportcenter plus
Weakness
CWE-611
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

In the news

No ingested article mentions this CVE yet.