Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6jm2-895w-xj6m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Zoho ManageEngine OpManager before 125437 is vulnerable to SQL Injection in the support diagnostics module. This occurs via the pollingObject parameter of the getDataCollectionFailureReason API.

Zoho ManageEngine OpManager before 125437 is vulnerable to SQL Injection in the support diagnostics module. This occurs via the pollingObject parameter of the getDataCollectionFailureReason API.

EPSS

Процентиль: 97%
0.3877
Средний

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

Zoho ManageEngine OpManager before 125437 is vulnerable to SQL Injection in the support diagnostics module. This occurs via the pollingObject parameter of the getDataCollectionFailureReason API.

EPSS

Процентиль: 97%
0.3877
Средний

Дефекты

CWE-89