Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3645-fcrm-r5v6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

doFilter in com.adventnet.appmanager.filter.UriCollector in Zoho ManageEngine Applications Manager through 14930 allows an authenticated SQL Injection via the resourceid parameter to showresource.do.

doFilter in com.adventnet.appmanager.filter.UriCollector in Zoho ManageEngine Applications Manager through 14930 allows an authenticated SQL Injection via the resourceid parameter to showresource.do.

EPSS

Процентиль: 79%
0.01258
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
около 5 лет назад

doFilter in com.adventnet.appmanager.filter.UriCollector in Zoho ManageEngine Applications Manager through 14930 allows an authenticated SQL Injection via the resourceid parameter to showresource.do.

EPSS

Процентиль: 79%
0.01258
Низкий

Дефекты

CWE-89