CVE-2018-7405: XSS
Published Mar 13, 2018
·Updated
Cross-site scripting (XSS) in Zoho ManageEngine EventLog Analyzer before 11.12 Build 11120 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Affected Software
1 affected component
ZohoCorp Manageengine Eventlog Analyzer<11.12
Event History
Mar 13, 2018
CVE Published
via MITRE·07:00 PM
Data Sourced
via MITRE·07:00 PM
Description
Data Sourced
via NVD·07:29 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2018-7405?
The severity of CVE-2018-7405 is medium with a CVSS score of 6.1.
2
How does CVE-2018-7405 affect Zoho ManageEngine EventLog Analyzer?
CVE-2018-7405 allows remote attackers to inject arbitrary web script or HTML in Zoho ManageEngine EventLog Analyzer.
3
What is the affected version of Zoho ManageEngine EventLog Analyzer?
Zoho ManageEngine EventLog Analyzer before 11.12 Build 11120 is affected by CVE-2018-7405.
4
How can remote attackers exploit CVE-2018-7405?
Remote attackers can exploit CVE-2018-7405 by injecting arbitrary web script or HTML through unspecified vectors.
5
Is there a fix available for CVE-2018-7405?
Yes, upgrading to Zoho ManageEngine EventLog Analyzer version 11.12 Build 11120 or later fixes CVE-2018-7405.