Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jw4x-gv7r-c358

Опубликовано: 05 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Zoho ManageEngine Access Manager Plus before 4309, Password Manager Pro before 12210, and PAM360 before 5801 are vulnerable to SQL Injection.

Zoho ManageEngine Access Manager Plus before 4309, Password Manager Pro before 12210, and PAM360 before 5801 are vulnerable to SQL Injection.

EPSS

Процентиль: 98%
0.45551
Средний

9.8 Critical

CVSS3

Дефекты

CWE-79
CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Zoho ManageEngine Access Manager Plus before 4309, Password Manager Pro before 12210, and PAM360 before 5801 are vulnerable to SQL Injection.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость программного решения для контроля, управления и аудита Zoho ManageEngine Password Manager Pro и программное решение для управления привилегированными сеансами Zoho ManageEngine Access Manager Plus, позволяющая нарушителю выполнить произвольные запросы или получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 98%
0.45551
Средний

9.8 Critical

CVSS3

Дефекты

CWE-79
CWE-89