ManageEngine Password Manager Pro (PMP)中的ShowInContentAreaAction.do的跨站脚本保护机制对恶意输入使用区分大小写检查,远程攻击者可以借助参数和其他未明参数注入任意web脚本或HTML。