Zoho ManageEngine Seite 11
Hersteller: Zoho
Schwachstellen-Reports
1016 ReportsZeige 501 bis 550 von 1016
-
Ivanti DSM: Unzureichende Berechtigungen erlauben Löschen beliebiger Dateien
CVE-2024-7572 HochIn Ivanti DSM vor Version 2024.3.5740 ermöglichen unzureichende Berechtigungen einem lokal authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 2024.3.5740 oder neuer aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
Ivanti Patch SDK: Unzureichende Berechtigungen
CVE-2024-10256 HochUnzureichende Berechtigungen im Ivanti Patch SDK vor Version 9.7.703 erlauben einem lokalen authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager fehlerhafte Berechtigungszuweisung
CVE-2024-12149 HochEine fehlerhafte Berechtigungszuweisung in der Komponente für temporaere Zugriffsanfragen von Devolutions Remote Desktop Manager 2024.3.19.0 und aelter unter Windows erlaubt es einem authentifizierten Nutzer, der temporaere Berechtigungen für einen Eintrag anfordert, mehr Rechte zu erhalten als angefordert. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
ManageEngine Analytics Plus – Offenlegung sensibler Daten
CVE-2024-52323 HochZohocorp ManageEngine Analytics Plus in Versionen unter 6100 ist anfällig für eine authentifizierte Offenlegung sensibler Daten, die es Benutzern erlaubt, mit dem Org-Admin-Konto verknüpfte sensible Tokens abzurufen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 6100 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoom Apps – Offenlegung von Informationen durch unzureichende Eingabevalidierung
CVE-2024-45419 HochEine unzureichende Eingabevalidierung in einigen Zoom Apps kann es einem nicht authentifizierten Angreifer ermöglichen, über Netzwerkzugriff Informationen offenzulegen. Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Authentifizierung, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit und Integrität sind stark betroffen. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – SQL-Injection im Reports-Modul
CVE-2024-49574 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8123 ist anfällig für eine SQL-Injection im Reports-Modul. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8123 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Intel EMA Software
CVE-2024-32483 HochEine unzureichende Zugriffskontrolle in der Intel EMA Software vor Version 1.13.1.0 kann einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.13.1.0 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – Path Traversal ermöglicht Codeausführung
CVE-2024-34787 HochEine Path-Traversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. dem 2022-SU6-November-Sicherheitsupdate erlaubt einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. für 2022 SU6 das entsprechende November-Sicherheitsupdate einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-32839 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-32841 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-32844 HochEine SQL-Injection in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November-Sicherheitsupdate erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-32847 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-34780 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager SQL Injection mit Remote Code Execution
CVE-2024-34781 HochIn Ivanti Endpoint Manager ermöglicht eine SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor dem November-2024-Sicherheitsupdate beziehungsweise vor dem 2022-SU6-November-Sicherheitsupdate. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-34782 HochEine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-34784 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-37376 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: Path Traversal ermöglicht Remote-Code-Ausführung
CVE-2024-50329 HochIn Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. vor 2022 SU6 (November) erlaubt eine Path-Traversal-Schwachstelle einem nicht authentifizierten Angreifer aus der Ferne eine Remote-Code-Ausführung. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. 2022 SU6 einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: Path Traversal ermöglicht Codeausführung
CVE-2024-50322 HochIn Ivanti Endpoint Manager vor dem November-Security-Update 2024 bzw. dem 2022-SU6-November-Security-Update erlaubt eine Path-Traversal-Schwachstelle einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Security-Update 2024 bzw. das 2022-SU6-November-Security-Update installieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
SQL-Injection in Ivanti Endpoint Manager ermöglicht Codeausführung
CVE-2024-50323 HochIn Ivanti Endpoint Manager vor dem 2024 November Security Update bzw. dem 2022 SU6 November Security Update erlaubt eine SQL-Injection einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das 2024 November Security Update bzw. das 2022 SU6 November Security Update einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – SQL-Injection mit Rechteausweitung zu Remote Code Execution
CVE-2024-50326 HochIn Ivanti Endpoint Manager besteht vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann darüber Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das November-2024-Sicherheitsupdate bzw. 2022 SU6 November Security Update einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Remote Code Execution
CVE-2024-50327 HochIn Ivanti Endpoint Manager vor dem Sicherheitsupdate von November 2024 bzw. dem 2022 SU6 November Security Update ermöglicht eine SQL-Injection einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager – SQL-Injection ermöglicht Remote Code Execution
CVE-2024-50328 HochIn Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate besteht eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: Pfadtraversal ermöglicht Codeausführung
CVE-2024-50324 HochEine Pfadtraversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ManageEngine SharePoint Manager Plus – authentifizierte XXE-Schwachstelle
CVE-2024-10839 HochZohocorp ManageEngine SharePoint Manager Plus in den Versionen 4503 und früher sind anfällig für eine authentifizierte XML External Entity (XXE) Schwachstelle in der Management-Option. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
ManageEngine ADManager Plus: Rechteausweitung in der Modify-Computers-Option
CVE-2024-24409 HochZohocorp ManageEngine ADManager Plus in Version 7203 und früher ist in der Option Modify Computers für eine Rechteausweitung (Privilege Escalation) anfällig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine Version oberhalb von 7203 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
ManageEngine EndPoint Central – Arbitrary File Deletion auf Agent-Systemen
CVE-2024-10203 HochManageEngine EndPoint Central von Zoho ist in den Versionen 11.3.2416.21 und darunter sowie 11.3.2428.9 und darunter anfällig für willkürliches Löschen von Dateien auf Systemen mit installiertem Agenten. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.
CVSS: 7.0 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus – Authentifizierte SQL-Injection
CVE-2024-9459 HochZohocorp ManageEngine Exchange Reporter Plus in den Versionen 5718 und älter ist im Berichtsmodul anfällig für eine authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 5718.
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus: SQL-Injection bei Technician-Reports
CVE-2024-36485 HochZohocorp ManageEngine ADAudit Plus ist in Versionen unter 8121 anfällig für SQL-Injection in der Option Technician Reports. Betroffen ist das Produkt ADAudit Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADManager Plus: SQL-Injection im archivierten Audit-Bericht
CVE-2024-48878 HochZohocorp ManageEngine ADManager Plus ist in Version 7241 und früheren Versionen anfällig für SQL-Injection im archivierten Audit-Bericht. Betroffen ist das Produkt ADManager Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
SQL-Injection in ManageEngine ADAudit Plus Technician-Reports
CVE-2024-5608 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8121 ist über die Funktion für Techniker-Berichte für eine SQL-Injection anfällig. Ein Angreifer kann darüber eigene Datenbankabfragen einschleusen und so unberechtigt auf Daten zugreifen oder diese verändern. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8121 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Ivanti DSM Insecure ACL Local Privilege Escalation
CVE-2024-29213 HochIn Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti DSM Insecure ACL Local Privilege Escalation
CVE-2024-29821 HochIn Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Unsichere Berechtigungen in Ivanti EPMM erlauben Manipulation sensibler Komponenten
CVE-2024-7612 HochUnsichere Berechtigungen in Ivanti EPMM vor Version 12.1.0.4 erlauben einem lokal authentifizierten Angreifer, sensible Anwendungskomponenten zu verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPMM 12.1.0.4 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti CSA: Path Traversal umgeht Zugriffsbeschränkungen
CVE-2024-9381 HochIvanti CSA vor Version 5.0.2 enthält eine Path-Traversal-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM – XML External Entity (XXE) mit Offenlegung von API-Secrets
CVE-2024-37397 HochEine XML-External-Entity-Schwachstelle (XXE) im Provisioning-Webdienst von Ivanti EPM vor 2022 SU6 bzw. vor dem September-2024-Update erlaubt einem entfernten, nicht authentifizierten Angreifer das Auslesen von API-Secrets. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Ivanti EPM 2022 SU6 oder das September-2024-Update aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-32840 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM SQL Injection mit Remote Code Execution
CVE-2024-32842 HochIn Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung
CVE-2024-32843 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle in Ivanti EPM vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM SQL Injection mit Remote Code Execution
CVE-2024-32846 HochIn Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung
CVE-2024-32845 HochIn Ivanti Endpoint Manager vor 2022 SU6 beziehungsweise vor dem September-2024-Update besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-32848 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-34779 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
SQL-Injection-Schwachstelle in Ivanti Endpoint Manager
CVE-2024-34783 HochEine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM SQL Injection mit Remote Code Execution
CVE-2024-34785 HochIn Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Ivanti EPM – SQL-Injection in der Management-Konsole ermöglicht Remote Code Execution
CVE-2024-8191 HochEine SQL-Injection in der Management-Konsole von Ivanti EPM vor 2022 SU6 beziehungsweise ohne das September-Update 2024 erlaubt einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPM 2022 SU6 aktualisieren beziehungsweise das September-Update 2024 einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus: SQL-Injection im Berichtsmodul
CVE-2024-6204 HochZohocorp ManageEngine Exchange Reporter Plus ist in Versionen vor 5715 anfällig für SQL-Injection im Berichtsmodul. Betroffen sind Produkte der Hersteller Zoho und Microsoft. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine Endpoint Central Incorrect Authorization bei Geräteisolierung
CVE-2024-38868 HochZoho ManageEngine Endpoint Central ist von einer fehlerhaften Autorisierungsprüfung bei der Isolierung von Geräten betroffen. Betroffen sind Versionen vor 11.3.2406.08 und vor 11.3.2400.15. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf die genannten oder neuere Versionen.
CVSS: 7.6 Publiziert: Referenz: NVD -
ManageEngine Password Manager Pro / PAM360 – Authentifizierte SQL-Injection
CVE-2024-5546 HochZohocorp ManageEngine Password Manager Pro vor Version 12431 und PAM360 vor Version 7001 sind über eine globale Suchoption für eine authentifizierte SQL-Injection anfällig. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Password Manager Pro 12431 bzw. PAM360 7001.
CVSS: 8.3 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – Authentifizierte SQL-Injection in der Dateizusammenfassung
CVE-2024-36514 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8000 ist anfällig für eine authentifizierte SQL-Injection in der Option zur Dateizusammenfassung (file summary). CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8000 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.