Stored Cross-Site Scripting Vulnerability in Zoho ManageEngine Key Manager Plus
CVE-2021-28382
5.4MEDIUM
What is CVE-2021-28382?
Zoho ManageEngine Key Manager Plus prior to version 6001 is susceptible to a stored cross-site scripting vulnerability. This issue arises during user management when importing user details from Active Directory. Attackers can exploit this vulnerability by using malicious payloads in the user details, potentially leading to unauthorized access or session hijacking for affected users.