Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4w7r-x646-644r

Опубликовано: 22 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the logon events aggregate report.

Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the logon events aggregate report.

EPSS

Процентиль: 93%
0.05753
Низкий

8.3 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.3
nvd
больше 1 года назад

Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the logon events aggregate report.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость настроек аудита файлов программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

EPSS

Процентиль: 93%
0.05753
Низкий

8.3 High

CVSS3

Дефекты

CWE-89