ManageEngine OpManager の Stored XSSCVE-2025-9227

medium Nessus プラグイン ID 275455

概要

リモートのWebサーバーは、格納型XSSの脆弱性の影響を受けるアプリケーションをホストしています。

説明

リモートWebサーバーで実行されているManageEngine OpManagerのバージョンは、128466より前の、128509以前の128542、128551以前の128598、128607以前の128610です。したがって、SNMPトラッププロセッサの蓄積型xSSの脆弱性の影響を受けます。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

ベンダーのアドバイザリに従って、ManageEngine OpManager をアップグレードしてください。

参考資料

https://www.manageengine.com/itom/advisory/CVE-2025-9227.html

プラグインの詳細

深刻度: Medium

ID: 275455

ファイル名: manageengine_opmanager_CVE-2025-9227.nasl

バージョン: 1.1

タイプ: remote

ファミリー: CGI abuses

公開日: 2025/11/14

更新日: 2025/11/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.0

CVSS v2

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-9227

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L

脆弱性情報

CPE: cpe:/a:zohocorp:manageengine_opmanager

必要な KB アイテム: installed_sw/ManageEngine OpManager

パッチ公開日: 2025/10/22

脆弱性公開日: 2025/10/22

参照情報

CVE: CVE-2025-9227

IAVA: 2025-A-0860