Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6492-5m8p-9p4g

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Zoho ManageEngine Application Manager 13.1 Build 13100, the 'haid' parameter of the '/auditLogAction.do' module is vulnerable to a Time-based Blind SQL Injection attack.

In Zoho ManageEngine Application Manager 13.1 Build 13100, the 'haid' parameter of the '/auditLogAction.do' module is vulnerable to a Time-based Blind SQL Injection attack.

EPSS

Процентиль: 74%
0.00835
Низкий

Связанные уязвимости

CVSS3: 8.1
nvd
больше 6 лет назад

In Zoho ManageEngine Application Manager prior to 14.6 Build 14660, the 'haid' parameter of the '/auditLogAction.do' module is vulnerable to a Time-based Blind SQL Injection attack.

EPSS

Процентиль: 74%
0.00835
Низкий