ZOHO ManageEngine Desktop Central(DC)是美国卓豪(ZOHO)公司的一套桌面管理解决方案。该方案包含软件分发、补丁管理、系统配置、远程控制等功能模块,可对桌面机以及服务器管理的整个生命周期提供支持。
ZOHO ManageEngine DC 10.0.271版本中存在跨站脚本漏洞,远程攻击者可通过向/advsearch.do?SUBREQUEST=XMLHTTP URI发送‘Features & Articles’查询字段利用该漏洞注入任意的Web脚本或HTML。