1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Zoho ManageEngine Seite 12

Hersteller: Zoho

Enterprise-Apps, ERP, HR, SaaS
1016
Reports
102
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1016 Reports

Zeige 551 bis 600 von 1016

  1. ManageEngine ADAudit Plus: SQL-Injection im Dashboard

    CVE-2024-36515 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist anfällig für authentifizierte SQL-Injection im Dashboard. Diese Schwachstelle unterscheidet sich von CVE-2024-36516, die ebenfalls das Dashboard von ADAudit Plus betrifft. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Version 8000 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  2. Zoho ManageEngine ADAudit Plus – SQL-Injection im Alerts-Modul

    CVE-2024-36517 Hoch

    Zoho ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist für eine authentifizierte SQL-Injection im Alerts-Modul anfällig. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Auf ADAudit Plus 8000 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  3. ManageEngine ADAudit Plus authentifizierte SQL-Injection im Dashboard

    CVE-2024-36516 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unter 8000 ist anfällig für eine authentifizierte SQL-Injection im Dashboard. Diese Schwachstelle unterscheidet sich von CVE-2024-36515, die ebenfalls das Dashboard von ADAudit Plus betrifft. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf ADAudit Plus 8000 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  4. ManageEngine Endpoint Central – Fehlerhafte Autorisierung

    CVE-2024-38869 Hoch

    Zohocorp ManageEngine Endpoint Central ist von einer fehlerhaften Autorisierung in den Konfigurationen für Remote-Office-Deployments betroffen. Betroffen sind Versionen vor 11.3.2416.04 sowie vor 11.3.2400.25. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf 11.3.2416.04 bzw. 11.3.2400.25.

    CVSS: 8.3 Publiziert: Referenz: NVD
  5. Zohocorp ManageEngine OpManager and RMM authenticated remote code execution via deploy agent option

    CVE-2024-5466 Hoch

    Zohocorp ManageEngine OpManager sowie Remote Monitoring and Management sind in Versionen 128329 und darunter über die Option zum Bereitstellen von Agenten (deploy agent) für authentifizierte Remote-Code-Execution anfällig. Ein authentifizierter Angreifer kann darüber beliebigen Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. ManageEngine ADAudit Plus: SQL-Injection im Account-Lockout-Bericht

    CVE-2024-5467 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb von 8121 ist anfällig für authentifizierte SQL-Injection im Account-Lockout-Bericht. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Version 8121 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  7. Zoho ManageEngine ADAudit Plus – Authentifizierte SQL-Injection

    CVE-2024-5490 Hoch

    Zoho ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist für eine authentifizierte SQL-Injection in der Option für Aggregatberichte anfällig. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Auf ADAudit Plus 8000 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  8. Authentifizierte SQL-Injection in ManageEngine ADAudit Plus

    CVE-2024-5556 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist für eine authentifizierte SQL-Injection im Reports-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.3 Publiziert: Referenz: NVD
  9. Authentifizierte SQL-Injection in ManageEngine ADAudit Plus (Extranet-Lockouts-Bericht)

    CVE-2024-5586 Hoch

    Zohocorp ManageEngine ADAudit Plus ist in den Versionen unterhalb 8121 für eine authentifizierte SQL-Injection in der Berichtsoption für Extranet-Lockouts anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  10. Zoom Workplace Apps und Rooms Clients – Rechteausweitung über Buffer Overflow

    CVE-2024-39825 Hoch

    In einigen Zoom Workplace Apps und Rooms Clients kann ein Pufferüberlauf einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  11. Zoom Workplace Apps und SDKs: Schutzmechanismus-Fehler ermöglicht Informationsoffenlegung

    CVE-2024-39818 Hoch

    Ein Fehler im Schutzmechanismus mehrerer Zoom-Workplace-Apps und -SDKs erlaubt einem authentifizierten Angreifer mit Netzwerkzugriff die Offenlegung von Informationen. Betroffen sind laut Quelle verschiedene Zoom-Workplace-Anwendungen und die zugehörigen SDKs. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Microsoft Windows – Remote Code Execution in der Clipboard Virtual Channel Extension

    CVE-2024-38131 Hoch

    In der Clipboard Virtual Channel Extension besteht eine Schwachstelle zur Remote Code Execution. Ein Angreifer kann darüber Code aus der Ferne ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. Authentifizierte SQL-Injection in ManageEngine ADAudit Plus (Suchoption der Aggregatberichte)

    CVE-2024-36034 Hoch

    Zohocorp ManageEngine ADAudit Plus ist in den Versionen unterhalb 8003 für eine authentifizierte SQL-Injection in der Suchoption der Aggregatberichte anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  14. Authentifizierte SQL-Injection in Zoho ManageEngine ADAudit Plus

    CVE-2024-36035 Hoch

    In Zoho ManageEngine ADAudit Plus vor Version 8003 besteht eine authentifizierte SQL-Injection in der Aufzeichnung von Benutzersitzungen. Ein angemeldeter Angreifer kann darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf ADAudit Plus 8003 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  15. Authentifizierte SQL-Injection im Dashboard von ManageEngine ADAudit Plus

    CVE-2024-36518 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unter Build 8110 ist im Dashboard des Attack Surface Analyzer anfällig für authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 8110 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  16. ManageEngine ADAudit Plus authentifizierte SQL-Injection in der Export-Funktion

    CVE-2024-5487 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unter 8110 ist anfällig für eine authentifizierte SQL-Injection in der Export-Option des Attack-Surface-Analyzers. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf ADAudit Plus 8110 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  17. Authentifizierte SQL-Injection in ManageEngine ADAudit Plus

    CVE-2024-5527 Hoch

    Zohocorp ManageEngine ADAudit Plus in Versionen unter Build 8110 ist in der Konfiguration des Dateiauditings anfällig für authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 8110 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  18. Ivanti EPMM – Unsichere Deserialisierung ermöglicht Befehlsausführung

    CVE-2024-36131 Hoch

    In der Web-Komponente von Ivanti EPMM vor Version 12.1.0.1 besteht eine unsichere Deserialisierung, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf der Appliance erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf EPMM 12.1.0.1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Ivanti EPMM – Umgehung der Authentifizierung durch unzureichende Prüfung

    CVE-2024-36132 Hoch

    Eine unzureichende Prüfung der Authentifizierungskontrollen in EPMM vor Version 12.1.0.1 erlaubt einem entfernten Angreifer, die Authentifizierung zu umgehen und auf sensible Ressourcen zuzugreifen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. SQL-Injection im Core-Server von Ivanti EPM 2024

    CVE-2024-37381 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2024 erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  21. Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus

    CVE-2024-38871 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in den Versionen 5717 und darunter ist für eine authentifizierte SQL-Injection im Reports-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  22. Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus (Monitoring-Modul)

    CVE-2024-38872 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in den Versionen 5717 und älter für eine authentifizierte SQL-Injection im Monitoring-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  23. provd – Rechteausweitung über setuid-Binary

    CVE-2024-6714 Hoch

    In provd vor Version 0.1.5 besteht durch ein setuid-Binary eine Schwachstelle, über die ein lokaler Angreifer seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf provd 0.1.5 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Agent-Übernahme durch fest codierte Schlüssel in ManageEngine DDI Central

    CVE-2024-5471 Hoch

    Zohocorp ManageEngine DDI Central in Versionen 4001 und früher war aufgrund fest codierter sensibler Schlüssel anfällig für eine Agent-Übernahme. Ein Angreifer kann dadurch die Kontrolle über betroffene Agents erlangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Devolutions Remote Desktop Manager: Offenlegung von Proxy-Zugangsdaten via Edge Browser Session Proxy

    CVE-2024-6492 Hoch

    In der Edge-Browser-Session-Proxy-Funktion von Devolutions Remote Desktop Manager (Version 2024.2.14.0 und früher) können sensible Informationen offengelegt werden. Über eine speziell präparierte Webseite kann ein Angreifer Proxy-Zugangsdaten abfangen, wobei eine Nutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  26. Zoom-Installer für Windows: Unzureichende Eingabevalidierung ermöglicht Rechteausweitung

    CVE-2024-27240 Hoch

    Im Installer einiger Zoom-Apps für Windows besteht eine unzureichende Eingabevalidierung. Ein authentifizierter Benutzer mit lokalem Zugriff kann dadurch seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  27. Zoom Apps/SDKs für Windows: Race Condition im Installer ermöglicht Rechteausweitung

    CVE-2024-27238 Hoch

    Im Installer einiger Zoom Apps und SDKs für Windows vor Version 6.0.0 besteht eine Race Condition. Ein authentifizierter Benutzer mit lokalem Zugriff kann dies zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  28. SQL-Injection in Zoho Marketing Automation

    CVE-2024-37225 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) betrifft Zoho Marketing Automation. Angreifer können darüber manipulierte SQL-Anweisungen einschleusen. Betroffen sind Versionen bis einschliesslich 1.2.7. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  29. Docker Desktop: Escape aus der VM über Extension- und Dashboard-IPC-Nachrichten

    CVE-2024-6222 Hoch

    In Docker Desktop vor Version 4.29.0 kann ein Angreifer, der durch einen Container-Breakout bereits Zugriff auf die Docker-Desktop-VM erlangt hat, durch das Versenden von Extension- und Dashboard-bezogenen IPC-Nachrichten zusätzlich auf den Host ausbrechen. CVSS-Basiswert: 7.0 (Hoch). Die Ausnutzung setzt voraus, dass die Einstellung „Allow only extensions distributed through the Docker Marketplace“ deaktiviert ist. Empfohlene Massnahme: Update auf Version 4.29.0 (behebt die Lücke) beziehungsweise 4.31.0 (aktiviert die schützende Einstellung standardmässig).

    CVSS: 7.0 Publiziert: Referenz: NVD
  30. kjd/idna – Quadratische Laufzeitkomplexität in idna.encode() (Denial of Service)

    CVE-2024-3651 Hoch

    In der Python-Bibliothek kjd/idna (Version 3.6) kann die Funktion idna.encode() bei präparierten Eingabestrings mit quadratisch steigendem Rechenaufwand verarbeitet werden, wodurch die Verarbeitungszeit deutlich zunimmt und ein Denial of Service entstehen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. TOCTOU-Schwachstelle in HP-BIOS ermöglicht Codeausführung, Denial-of-Service und Informationsabfluss

    CVE-2022-27540 Hoch

    Im BIOS bestimmter HP-PC-Produkte wurde eine potenzielle Time-of-Check-to-Time-of-Use-Schwachstelle (TOCTOU) identifiziert, die beliebige Codeausführung, Denial-of-Service und Offenlegung von Informationen ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP stellt BIOS-Updates zur Behebung der potenziellen Schwachstelle bereit, diese sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Devolutions Remote Desktop Manager – Umgehung der Ausführungsberechtigung im PAM-Dashboard

    CVE-2024-6354 Hoch

    Im PAM-Dashboard von Devolutions Remote Desktop Manager 2024.2.11 und früheren Versionen unter Windows besteht eine unzureichende Zugriffskontrolle. Ein authentifizierter Benutzer kann dadurch die Ausführungsberechtigung über das PAM-Dashboard umgehen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  33. Parallels Desktop Software – Rechteausweitung über BASH_ENV

    CVE-2024-6240 Hoch

    In Parallels Desktop Software vor Version 19.3.0 besteht eine Schwachstelle bei der Rechteverwaltung. Ein Angreifer kann bösartigen Code in ein Skript einfügen und die Umgebungsvariable BASH_ENV mit dem Pfad zu diesem Skript befüllen, das dann beim Anwendungsstart ausgeführt wird. Dadurch kann ein Angreifer die Schwachstelle zur Rechteausweitung auf dem System ausnutzen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  34. Parallels Desktop Updater – Software-Downgrade durch fehlenden Schutzmechanismus

    CVE-2024-6153 Hoch

    Im Updater-Dienst von Parallels Desktop fehlt eine ausreichende Prüfung der Versionsinformationen vor einem Update, wodurch lokale Angreifer die Parallels-Software auf betroffenen Installationen herabstufen können. Voraussetzung ist, dass der Angreifer zuvor niedrig privilegierten Code auf dem Zielsystem ausführen kann. In Kombination mit weiteren Schwachstellen lässt sich darüber eine Rechteausweitung bis zur Codeausführung im Root-Kontext erreichen (ZDI-CAN-19481). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Dropbox Desktop Folder Sharing Mark-of-the-Web Bypass Vulnerability

    CVE-2024-5924 Hoch

    Die Dropbox-Desktop-Anwendung wendet beim Synchronisieren von Dateien aus einem freigegebenen Ordner eines nicht vertrauenswürdigen Kontos die Mark-of-the-Web-Kennzeichnung nicht auf lokale Dateien an. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code im Kontext des aktuellen Benutzers auszuführen. Eine Nutzerinteraktion ist erforderlich, das Ziel muss eine bösartige Seite besuchen oder eine bösartige Datei öffnen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Adobe Creative Cloud Desktop: Uncontrolled Search Path ermöglicht Bypass von Sicherheitsfunktion

    CVE-2024-34116 Hoch

    Adobe Creative Cloud Desktop ist in Versionen bis einschliesslich 6.1.0.587 von einer Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element) betroffen, die zur Umgehung einer Sicherheitsfunktion führen kann. Ein Angreifer kann dadurch bösartige Bibliotheken laden und ausführen lassen, was bis zum beliebigen Löschen von Dateien reichen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  37. Ivanti EPM: SQL-Injection im Core-Server ermöglicht Codeausführung

    CVE-2024-29823 Hoch

    Eine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. Die Lücke lässt sich ohne vorherige Anmeldung ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Ivanti EPM: SQL-Injection im Core Server ermöglicht Codeausführung

    CVE-2024-29822 Hoch

    Eine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Ivanti EPM – SQL-Injection im Core-Server ermöglicht Codeausführung

    CVE-2024-29825 Hoch

    Eine SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Hersteller-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. SQL-Injection im Core-Server von Ivanti EPM

    CVE-2024-29826 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem nicht authentifizierten Angreifer aus demselben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Ivanti EPM: SQL-Injection im Core-Server erlaubt Codeausführung

    CVE-2024-29827 Hoch

    Eine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und älter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. SQL-Injection im Core-Server von Ivanti EPM 2022 SU5

    CVE-2024-29828 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  43. SQL-Injection im Core-Server von Ivanti EPM erlaubt Codeausführung

    CVE-2024-29830 Hoch

    Im Core-Server von Ivanti EPM 2022 SU5 und früher besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer im selben Netzwerk kann sie ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  44. Ivanti EPM: SQL-Injection im Core Server erlaubt Codeausfuehrung

    CVE-2024-29846 Hoch

    Eine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausfuehrung von beliebigem Code. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  45. Ivanti EPM: Pufferüberlauf im EPM Agent ermöglicht Rechteausweitung

    CVE-2024-22058 Hoch

    In Ivanti EPM 2021.1 und älteren Versionen ermöglicht ein Pufferüberlauf einem Benutzer mit niedrigen Rechten auf dem lokalen Rechner mit installiertem EPM Agent die Ausführung von beliebigem Code mit erhöhten Rechten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Ivanti EPM – SQL Injection im Core Server

    CVE-2024-29829 Hoch

    Eine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und früheren Versionen erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. Der Angriff erfordert Zugriff aus dem angrenzenden Netzwerk sowie ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8 (Hoch). Betroffen sind laut NVD Ivanti EPM 2022 SU5 und frühere Versionen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  47. ManageEngine ADAudit Plus: SQL-Injection beim Abruf aggregierter Berichtsdaten

    CVE-2023-49330 Hoch

    Zoho ManageEngine ADAudit Plus ist in Versionen unter 7271 anfällig für SQL-Injection beim Abruf aggregierter Berichtsdaten. Betroffen ist das Produkt ADAudit Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  48. ManageEngine ADAudit Plus: SQL-Injection beim Hinzufügen von Dateifreigaben

    CVE-2023-49332 Hoch

    Zoho ManageEngine ADAudit Plus in Versionen unterhalb von 7271 erlaubt SQL-Injection beim Hinzufügen von Dateifreigaben. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Version 7271 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  49. Zoho ManageEngine ADAudit Plus – SQL-Injection in der Aggregatberichtssuche

    CVE-2023-49331 Hoch

    Zoho ManageEngine ADAudit Plus in Versionen unterhalb 7271 erlaubt eine SQL-Injection in der Suchoption der Aggregatberichte. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 7271 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  50. ManageEngine ADAudit Plus SQL-Injection im Dashboard-Graph

    CVE-2023-49333 Hoch

    Zoho ManageEngine ADAudit Plus in Versionen unter 7271 erlaubt eine SQL-Injection in der Dashboard-Graph-Funktion. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf ADAudit Plus 7271 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog