Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xrf6-53r6-98w9

Опубликовано: 12 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's export option.

Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's export option.

EPSS

Процентиль: 72%
0.00738
Низкий

8.3 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.3
nvd
больше 1 года назад

Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's export option.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, связанная с отсутствием защиты структуры запроса SQL, позволяющая нарушителю выполнять пользовательские запросы и получать доступ к записям таблицы базы данных

EPSS

Процентиль: 72%
0.00738
Низкий

8.3 High

CVSS3

Дефекты

CWE-89