Zohocorp ManageEngine Exchange Reporter Plus versions before 5802 are vulnerable to Stored XSS in Distribution Lists report.
Zohocorp ManageEngine Exchange Reporter Plus versions before 5802 contain a Stored Cross-Site Scripting (XSS) vulnerability in the Distribution Lists report functionality. This vulnerability allows attackers to inject malicious scripts that persist in the application and execute when users access affected reports.
تؤثر هذه الثغرة على نسخ ManageEngine Exchange Reporter Plus السابقة للإصدار 5802 وتسمح بحقن نصوص برمجية ضارة في تقرير قوائم التوزيع. عند وصول المستخدمين إلى التقرير المتأثر، يتم تنفيذ النصوص البرمجية المحقونة في سياق جلسة المستخدم. يمكن للمهاجمين استخدام هذه الثغرة للوصول إلى بيانات حساسة أو تنفيذ إجراءات غير مصرح بها.
إصدارات Zohocorp ManageEngine Exchange Reporter Plus السابقة للإصدار 5802 تحتوي على ثغرة Stored XSS في تقرير قوائم التوزيع. تسمح هذه الثغرة للمهاجمين بحقن نصوص برمجية ضارة تبقى في التطبيق وتنفذ عند وصول المستخدمين إلى التقارير المتأثرة.
Upgrade ManageEngine Exchange Reporter Plus to version 5802 or later immediately. Implement input validation and output encoding for all user-supplied data in reports. Apply Web Application Firewall (WAF) rules to detect and block XSS payloads. Restrict access to the Distribution Lists report to authorized personnel only.
قم بترقية ManageEngine Exchange Reporter Plus إلى الإصدار 5802 أو أحدث فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع البيانات المدخلة من المستخدمين في التقارير. طبق قواعد جدار حماية تطبيقات الويب لكشف وحجب حمولات XSS. قيد الوصول إلى تقرير قوائم التوزيع للموظفين المصرحين فقط.