Описание
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection while fetching service account audit data.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.5 (исключая)
Одно из
cpe:2.3:a:zohocorp:manageengine_adaudit_plus:*:*:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_adaudit_plus:8.5:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_adaudit_plus:8.5:8500:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_adaudit_plus:8.5:8510:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00649
Низкий
8.3 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.3
github
9 месяцев назад
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection while fetching service account audit data.
CVSS3: 8.3
fstec
9 месяцев назад
Уязвимость компонента Service Account Audit Data программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 70%
0.00649
Низкий
8.3 High
CVSS3
Дефекты
CWE-89