Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-3594

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 28.07.2017
Multiple cross-site scripting (XSS) vulnerabilities in AdventNet ManageEngine OpManager 6 and 7 allow remote attackers to inject arbitrary web script or HTML via the (1) name parameter in (a) ping.do and (b) traceRoute.do in map/; the (2) reportName, (3) displayName, and (4) selectedNode parameters to (c) reports/ReportViewAction.do; the (5) operation parameter to (d) admin/ServiceConfiguration.do; and the (6) selectedNode and (7) selectedTab parameters to (e) admin/DeviceAssociation.do. NOTE: the searchTerm parameter in Search.do is already covered by CVE-2006-2343.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.97% LOW 76.84 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-30275 Exploit OpManager 6/7 - '/admin/DeviceAssociation.do' Multiple Cross-Site Scripting Vulnerabilities 04.07.2007
EDB-30274 Exploit OpManager 6/7 - 'admin/ServiceConfiguration.do?Operation' Cross-Site Scripting 04.07.2007
EDB-30273 Exploit OpManager 6/7 - reports/ReportViewAction.do Multiple Cross-Site Scripting Vulnerabilities 04.07.2007
EDB-30272 Exploit OpManager 6/7 - 'traceRoute.do?name' Cross-Site Scripting 04.07.2007
EDB-30271 Exploit OpManager 6/7 - 'ping.do?name' Cross-Site Scripting 04.07.2007

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.