Security Advisory

CVE-2014-3779

4.3

Vulnerability Description

Cross-site scripting (XSS) vulnerability in ZOHO ManageEngine ADSelfService Plus before 5.2 Build 5202 allows remote attackers to inject arbitrary web script or HTML via the name parameter to GroupSubscription.do.
Published Date January 7, 2015
Official Source NIST NVD Advisory