Fiche vulnérabilité
CVE-2024-10839 : faille élevée zohocorp manageengine sharepoint… (CVSS 8.1)
Description
Zohocorp ManageEngine SharePoint Manager Plus versions 4503 and prior are vulnerable to authenticated XML External Entity (XXE) in the Management option.
En bref
- Sévérité
- Élevée (CVSS 8.1)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 8 nov. 2024
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- zohocorp manageengine sharepoint manager plus