Medium severity5.4NVD Advisory· Published Jan 18, 2024· Updated Jun 17, 2026
CVE-2023-49943
CVE-2023-49943
Description
Zoho ManageEngine ServiceDesk Plus MSP before 14504 allows stored XSS (by a low-privileged technician) via a task's name in a time sheet.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
7cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:*:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:*:*:*:*:*:*:*:*range: <14.5
- cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:14.5:14500:*:*:*:*:*:*
- cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:14.5:14501:*:*:*:*:*:*
- cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:14.5:14502:*:*:*:*:*:*
- cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:14.5:14503:*:*:*:*:*:*
- Zoho/ManageEngine ServiceDesk Plus MSPdescription
- Range: <14504
Patches
Vulnerability mechanics
References
2- www.manageengine.com/products/service-desk-msp/CVE-2023-49943.htmlnvdVendor Advisory
- manageengine.comnvdProduct
News mentions
0No linked articles in our index yet.