1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Zoho ManageEngine Seite 11

Hersteller: Zoho

Enterprise-Apps, ERP, HR, SaaS
1016
Reports
102
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1016 Reports

Zeige 501 bis 550 von 1016

  1. Ivanti DSM: Unzureichende Berechtigungen erlauben Löschen beliebiger Dateien

    CVE-2024-7572 Hoch

    In Ivanti DSM vor Version 2024.3.5740 ermöglichen unzureichende Berechtigungen einem lokal authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 2024.3.5740 oder neuer aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  2. Ivanti Patch SDK: Unzureichende Berechtigungen

    CVE-2024-10256 Hoch

    Unzureichende Berechtigungen im Ivanti Patch SDK vor Version 9.7.703 erlauben einem lokalen authentifizierten Angreifer das Löschen beliebiger Dateien. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  3. Devolutions Remote Desktop Manager fehlerhafte Berechtigungszuweisung

    CVE-2024-12149 Hoch

    Eine fehlerhafte Berechtigungszuweisung in der Komponente für temporaere Zugriffsanfragen von Devolutions Remote Desktop Manager 2024.3.19.0 und aelter unter Windows erlaubt es einem authentifizierten Nutzer, der temporaere Berechtigungen für einen Eintrag anfordert, mehr Rechte zu erhalten als angefordert. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  4. ManageEngine Analytics Plus – Offenlegung sensibler Daten

    CVE-2024-52323 Hoch

    Zohocorp ManageEngine Analytics Plus in Versionen unter 6100 ist anfällig für eine authentifizierte Offenlegung sensibler Daten, die es Benutzern erlaubt, mit dem Org-Admin-Konto verknüpfte sensible Tokens abzurufen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 6100 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  5. Zoom Apps – Offenlegung von Informationen durch unzureichende Eingabevalidierung

    CVE-2024-45419 Hoch

    Eine unzureichende Eingabevalidierung in einigen Zoom Apps kann es einem nicht authentifizierten Angreifer ermöglichen, über Netzwerkzugriff Informationen offenzulegen. Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Authentifizierung, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit und Integrität sind stark betroffen. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  6. Zoho ManageEngine ADAudit Plus – SQL-Injection im Reports-Modul

    CVE-2024-49574 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8123 ist anfällig für eine SQL-Injection im Reports-Modul. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8123 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  7. Unzureichende Zugriffskontrolle in Intel EMA Software

    CVE-2024-32483 Hoch

    Eine unzureichende Zugriffskontrolle in der Intel EMA Software vor Version 1.13.1.0 kann einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.13.1.0 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  8. Ivanti Endpoint Manager – Path Traversal ermöglicht Codeausführung

    CVE-2024-34787 Hoch

    Eine Path-Traversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. dem 2022-SU6-November-Sicherheitsupdate erlaubt einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. für 2022 SU6 das entsprechende November-Sicherheitsupdate einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-32839 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  10. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-32841 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  11. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-32844 Hoch

    Eine SQL-Injection in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November-Sicherheitsupdate erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  12. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-32847 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  13. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-34780 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  14. Ivanti Endpoint Manager SQL Injection mit Remote Code Execution

    CVE-2024-34781 Hoch

    In Ivanti Endpoint Manager ermöglicht eine SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor dem November-2024-Sicherheitsupdate beziehungsweise vor dem 2022-SU6-November-Sicherheitsupdate. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  15. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-34782 Hoch

    Eine SQL-Injection-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  16. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-34784 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-37376 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise vor 2022 SU6 November Security Update besteht eine SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Ivanti Endpoint Manager: Path Traversal ermöglicht Remote-Code-Ausführung

    CVE-2024-50329 Hoch

    In Ivanti Endpoint Manager vor dem November-Sicherheitsupdate 2024 bzw. vor 2022 SU6 (November) erlaubt eine Path-Traversal-Schwachstelle einem nicht authentifizierten Angreifer aus der Ferne eine Remote-Code-Ausführung. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das November-Sicherheitsupdate 2024 bzw. 2022 SU6 einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Ivanti Endpoint Manager: Path Traversal ermöglicht Codeausführung

    CVE-2024-50322 Hoch

    In Ivanti Endpoint Manager vor dem November-Security-Update 2024 bzw. dem 2022-SU6-November-Security-Update erlaubt eine Path-Traversal-Schwachstelle einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das November-Security-Update 2024 bzw. das 2022-SU6-November-Security-Update installieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. SQL-Injection in Ivanti Endpoint Manager ermöglicht Codeausführung

    CVE-2024-50323 Hoch

    In Ivanti Endpoint Manager vor dem 2024 November Security Update bzw. dem 2022 SU6 November Security Update erlaubt eine SQL-Injection einem lokalen, nicht authentifizierten Angreifer die Ausführung von Code. Für die Ausnutzung ist Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das 2024 November Security Update bzw. das 2022 SU6 November Security Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Ivanti Endpoint Manager – SQL-Injection mit Rechteausweitung zu Remote Code Execution

    CVE-2024-50326 Hoch

    In Ivanti Endpoint Manager besteht vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann darüber Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das November-2024-Sicherheitsupdate bzw. 2022 SU6 November Security Update einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  22. Ivanti Endpoint Manager: SQL-Injection ermöglicht Remote Code Execution

    CVE-2024-50327 Hoch

    In Ivanti Endpoint Manager vor dem Sicherheitsupdate von November 2024 bzw. dem 2022 SU6 November Security Update ermöglicht eine SQL-Injection einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  23. Ivanti Endpoint Manager – SQL-Injection ermöglicht Remote Code Execution

    CVE-2024-50328 Hoch

    In Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate bzw. dem 2022-SU6-November-Sicherheitsupdate besteht eine SQL-Injection-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  24. Ivanti Endpoint Manager: Pfadtraversal ermöglicht Codeausführung

    CVE-2024-50324 Hoch

    Eine Pfadtraversal-Schwachstelle in Ivanti Endpoint Manager vor dem November-2024-Sicherheitsupdate beziehungsweise dem 2022-SU6-November- Sicherheitsupdate erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  25. ManageEngine SharePoint Manager Plus – authentifizierte XXE-Schwachstelle

    CVE-2024-10839 Hoch

    Zohocorp ManageEngine SharePoint Manager Plus in den Versionen 4503 und früher sind anfällig für eine authentifizierte XML External Entity (XXE) Schwachstelle in der Management-Option. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  26. ManageEngine ADManager Plus: Rechteausweitung in der Modify-Computers-Option

    CVE-2024-24409 Hoch

    Zohocorp ManageEngine ADManager Plus in Version 7203 und früher ist in der Option Modify Computers für eine Rechteausweitung (Privilege Escalation) anfällig. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine Version oberhalb von 7203 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. ManageEngine EndPoint Central – Arbitrary File Deletion auf Agent-Systemen

    CVE-2024-10203 Hoch

    ManageEngine EndPoint Central von Zoho ist in den Versionen 11.3.2416.21 und darunter sowie 11.3.2428.9 und darunter anfällig für willkürliches Löschen von Dateien auf Systemen mit installiertem Agenten. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.0 Publiziert: Referenz: NVD
  28. ManageEngine Exchange Reporter Plus – Authentifizierte SQL-Injection

    CVE-2024-9459 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in den Versionen 5718 und älter ist im Berichtsmodul anfällig für eine authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 5718.

    CVSS: 8.3 Publiziert: Referenz: NVD
  29. ManageEngine ADAudit Plus: SQL-Injection bei Technician-Reports

    CVE-2024-36485 Hoch

    Zohocorp ManageEngine ADAudit Plus ist in Versionen unter 8121 anfällig für SQL-Injection in der Option Technician Reports. Betroffen ist das Produkt ADAudit Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  30. ManageEngine ADManager Plus: SQL-Injection im archivierten Audit-Bericht

    CVE-2024-48878 Hoch

    Zohocorp ManageEngine ADManager Plus ist in Version 7241 und früheren Versionen anfällig für SQL-Injection im archivierten Audit-Bericht. Betroffen ist das Produkt ADManager Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  31. SQL-Injection in ManageEngine ADAudit Plus Technician-Reports

    CVE-2024-5608 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8121 ist über die Funktion für Techniker-Berichte für eine SQL-Injection anfällig. Ein Angreifer kann darüber eigene Datenbankabfragen einschleusen und so unberechtigt auf Daten zugreifen oder diese verändern. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8121 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  32. Ivanti DSM Insecure ACL Local Privilege Escalation

    CVE-2024-29213 Hoch

    In Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Ivanti DSM Insecure ACL Local Privilege Escalation

    CVE-2024-29821 Hoch

    In Ivanti DSM vor Version 2024.2 ermöglicht eine unsichere Zugriffskontrollliste (ACL) authentifizierten lokalen Benutzern, Code mit erhöhten Rechten auszuführen. Der genaue Angriffsvektor ist in den Quelldaten nicht näher spezifiziert. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Unsichere Berechtigungen in Ivanti EPMM erlauben Manipulation sensibler Komponenten

    CVE-2024-7612 Hoch

    Unsichere Berechtigungen in Ivanti EPMM vor Version 12.1.0.4 erlauben einem lokal authentifizierten Angreifer, sensible Anwendungskomponenten zu verändern. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPMM 12.1.0.4 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Ivanti CSA: Path Traversal umgeht Zugriffsbeschränkungen

    CVE-2024-9381 Hoch

    Ivanti CSA vor Version 5.0.2 enthält eine Path-Traversal-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Administratorrechten kann dadurch Zugriffsbeschränkungen umgehen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  36. Ivanti EPM – XML External Entity (XXE) mit Offenlegung von API-Secrets

    CVE-2024-37397 Hoch

    Eine XML-External-Entity-Schwachstelle (XXE) im Provisioning-Webdienst von Ivanti EPM vor 2022 SU6 bzw. vor dem September-2024-Update erlaubt einem entfernten, nicht authentifizierten Angreifer das Auslesen von API-Secrets. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Ivanti EPM 2022 SU6 oder das September-2024-Update aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  37. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-32840 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  38. Ivanti EPM SQL Injection mit Remote Code Execution

    CVE-2024-32842 Hoch

    In Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  39. Ivanti Endpoint Manager: SQL-Injection ermöglicht Codeausführung

    CVE-2024-32843 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle in Ivanti EPM vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  40. Ivanti EPM SQL Injection mit Remote Code Execution

    CVE-2024-32846 Hoch

    In Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. Ivanti Endpoint Manager (EPM) – SQL-Injection mit Remotecodeausführung

    CVE-2024-32845 Hoch

    In Ivanti Endpoint Manager vor 2022 SU6 beziehungsweise vor dem September-2024-Update besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein entfernter, bereits authentifizierter Angreifer mit Administratorrechten kann diese laut Quelle zur Remotecodeausführung nutzen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  42. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-32848 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-34779 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  44. SQL-Injection-Schwachstelle in Ivanti Endpoint Manager

    CVE-2024-34783 Hoch

    Eine nicht näher spezifizierte SQL-Injection in Ivanti Endpoint Manager (EPM) vor 2022 SU6 beziehungsweise dem September-2024-Update erlaubt einem remote authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. Ivanti EPM SQL Injection mit Remote Code Execution

    CVE-2024-34785 Hoch

    In Ivanti Endpoint Manager (EPM) ermöglicht eine nicht näher spezifizierte SQL-Injection-Schwachstelle entfernten authentifizierten Angreifern mit Administratorrechten die Ausführung von beliebigem Code. Betroffen sind Versionen vor 2022 SU6 beziehungsweise vor dem September-2024-Update. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. Ivanti EPM – SQL-Injection in der Management-Konsole ermöglicht Remote Code Execution

    CVE-2024-8191 Hoch

    Eine SQL-Injection in der Management-Konsole von Ivanti EPM vor 2022 SU6 beziehungsweise ohne das September-Update 2024 erlaubt einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Ivanti EPM 2022 SU6 aktualisieren beziehungsweise das September-Update 2024 einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. ManageEngine Exchange Reporter Plus: SQL-Injection im Berichtsmodul

    CVE-2024-6204 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in Versionen vor 5715 anfällig für SQL-Injection im Berichtsmodul. Betroffen sind Produkte der Hersteller Zoho und Microsoft. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  48. ManageEngine Endpoint Central Incorrect Authorization bei Geräteisolierung

    CVE-2024-38868 Hoch

    Zoho ManageEngine Endpoint Central ist von einer fehlerhaften Autorisierungsprüfung bei der Isolierung von Geräten betroffen. Betroffen sind Versionen vor 11.3.2406.08 und vor 11.3.2400.15. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf die genannten oder neuere Versionen.

    CVSS: 7.6 Publiziert: Referenz: NVD
  49. ManageEngine Password Manager Pro / PAM360 – Authentifizierte SQL-Injection

    CVE-2024-5546 Hoch

    Zohocorp ManageEngine Password Manager Pro vor Version 12431 und PAM360 vor Version 7001 sind über eine globale Suchoption für eine authentifizierte SQL-Injection anfällig. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Password Manager Pro 12431 bzw. PAM360 7001.

    CVSS: 8.3 Publiziert: Referenz: NVD
  50. Zoho ManageEngine ADAudit Plus – Authentifizierte SQL-Injection in der Dateizusammenfassung

    CVE-2024-36514 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb 8000 ist anfällig für eine authentifizierte SQL-Injection in der Option zur Dateizusammenfassung (file summary). CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8000 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog