Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xrwv-x9mf-8rh3

Опубликовано: 26 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

Zohocorp ManageEngine Exchange Reporter Plus versions 5717 and below are vulnerable to the authenticated SQL injection in the reports module.

Zohocorp ManageEngine Exchange Reporter Plus versions 5717 and below are vulnerable to the authenticated SQL injection in the reports module.

EPSS

Процентиль: 87%
0.03116
Низкий

8.3 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.3
nvd
около 2 лет назад

Zohocorp ManageEngine Exchange Reporter Plus versions 5717 and below are vulnerable to the authenticated SQL injection in the reports module.

CVSS3: 8.3
fstec
около 2 лет назад

Уязвимость модуля Reports программного средства мониторинга, анализа и создания отчетов ManageEngine Exchange Reporter Plus, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

EPSS

Процентиль: 87%
0.03116
Низкий

8.3 High

CVSS3

Дефекты

CWE-89