Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvh8-75gg-f2cc

Опубликовано: 12 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's dashboard.

Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's dashboard.

EPSS

Процентиль: 73%
0.00785
Низкий

8.3 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.3
nvd
больше 1 года назад

Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's dashboard.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

EPSS

Процентиль: 73%
0.00785
Низкий

8.3 High

CVSS3

Дефекты

CWE-89