ManageEngine ADManager Plus 4.4.0版本的jsp/admin/tools/remote_share.jsp中存在跨站脚本漏洞。远程攻击者可借助computerName参数注入任意web脚本或HTML。