Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cqhq-p5mr-mqvp

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The REST API in Zoho ManageEngine Applications Manager before build 14740 allows an unauthenticated SQL Injection via a crafted request, leading to Remote Code Execution.

The REST API in Zoho ManageEngine Applications Manager before build 14740 allows an unauthenticated SQL Injection via a crafted request, leading to Remote Code Execution.

EPSS

Процентиль: 97%
0.31375
Средний

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

The REST API in Zoho ManageEngine Applications Manager before build 14740 allows an unauthenticated SQL Injection via a crafted request, leading to Remote Code Execution.

EPSS

Процентиль: 97%
0.31375
Средний