Zoho ManageEngine Seite 12
Hersteller: Zoho
Schwachstellen-Reports
1016 ReportsZeige 551 bis 600 von 1016
-
ManageEngine ADAudit Plus: SQL-Injection im Dashboard
CVE-2024-36515 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist anfällig für authentifizierte SQL-Injection im Dashboard. Diese Schwachstelle unterscheidet sich von CVE-2024-36516, die ebenfalls das Dashboard von ADAudit Plus betrifft. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Version 8000 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – SQL-Injection im Alerts-Modul
CVE-2024-36517 HochZoho ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist für eine authentifizierte SQL-Injection im Alerts-Modul anfällig. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Auf ADAudit Plus 8000 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus authentifizierte SQL-Injection im Dashboard
CVE-2024-36516 HochZohocorp ManageEngine ADAudit Plus in Versionen unter 8000 ist anfällig für eine authentifizierte SQL-Injection im Dashboard. Diese Schwachstelle unterscheidet sich von CVE-2024-36515, die ebenfalls das Dashboard von ADAudit Plus betrifft. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf ADAudit Plus 8000 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine Endpoint Central – Fehlerhafte Autorisierung
CVE-2024-38869 HochZohocorp ManageEngine Endpoint Central ist von einer fehlerhaften Autorisierung in den Konfigurationen für Remote-Office-Deployments betroffen. Betroffen sind Versionen vor 11.3.2416.04 sowie vor 11.3.2400.25. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf 11.3.2416.04 bzw. 11.3.2400.25.
CVSS: 8.3 Publiziert: Referenz: NVD -
Zohocorp ManageEngine OpManager and RMM authenticated remote code execution via deploy agent option
CVE-2024-5466 HochZohocorp ManageEngine OpManager sowie Remote Monitoring and Management sind in Versionen 128329 und darunter über die Option zum Bereitstellen von Agenten (deploy agent) für authentifizierte Remote-Code-Execution anfällig. Ein authentifizierter Angreifer kann darüber beliebigen Code auf dem betroffenen System ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus: SQL-Injection im Account-Lockout-Bericht
CVE-2024-5467 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb von 8121 ist anfällig für authentifizierte SQL-Injection im Account-Lockout-Bericht. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Version 8121 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – Authentifizierte SQL-Injection
CVE-2024-5490 HochZoho ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist für eine authentifizierte SQL-Injection in der Option für Aggregatberichte anfällig. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Auf ADAudit Plus 8000 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine ADAudit Plus
CVE-2024-5556 HochZohocorp ManageEngine ADAudit Plus in Versionen unterhalb von 8000 ist für eine authentifizierte SQL-Injection im Reports-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine ADAudit Plus (Extranet-Lockouts-Bericht)
CVE-2024-5586 HochZohocorp ManageEngine ADAudit Plus ist in den Versionen unterhalb 8121 für eine authentifizierte SQL-Injection in der Berichtsoption für Extranet-Lockouts anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Zoom Workplace Apps und Rooms Clients – Rechteausweitung über Buffer Overflow
CVE-2024-39825 HochIn einigen Zoom Workplace Apps und Rooms Clients kann ein Pufferüberlauf einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
Zoom Workplace Apps und SDKs: Schutzmechanismus-Fehler ermöglicht Informationsoffenlegung
CVE-2024-39818 HochEin Fehler im Schutzmechanismus mehrerer Zoom-Workplace-Apps und -SDKs erlaubt einem authentifizierten Angreifer mit Netzwerkzugriff die Offenlegung von Informationen. Betroffen sind laut Quelle verschiedene Zoom-Workplace-Anwendungen und die zugehörigen SDKs. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Windows – Remote Code Execution in der Clipboard Virtual Channel Extension
CVE-2024-38131 HochIn der Clipboard Virtual Channel Extension besteht eine Schwachstelle zur Remote Code Execution. Ein Angreifer kann darüber Code aus der Ferne ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine ADAudit Plus (Suchoption der Aggregatberichte)
CVE-2024-36034 HochZohocorp ManageEngine ADAudit Plus ist in den Versionen unterhalb 8003 für eine authentifizierte SQL-Injection in der Suchoption der Aggregatberichte anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in Zoho ManageEngine ADAudit Plus
CVE-2024-36035 HochIn Zoho ManageEngine ADAudit Plus vor Version 8003 besteht eine authentifizierte SQL-Injection in der Aufzeichnung von Benutzersitzungen. Ein angemeldeter Angreifer kann darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf ADAudit Plus 8003 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection im Dashboard von ManageEngine ADAudit Plus
CVE-2024-36518 HochZohocorp ManageEngine ADAudit Plus in Versionen unter Build 8110 ist im Dashboard des Attack Surface Analyzer anfällig für authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 8110 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus authentifizierte SQL-Injection in der Export-Funktion
CVE-2024-5487 HochZohocorp ManageEngine ADAudit Plus in Versionen unter 8110 ist anfällig für eine authentifizierte SQL-Injection in der Export-Option des Attack-Surface-Analyzers. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf ADAudit Plus 8110 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine ADAudit Plus
CVE-2024-5527 HochZohocorp ManageEngine ADAudit Plus in Versionen unter Build 8110 ist in der Konfiguration des Dateiauditings anfällig für authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Build 8110 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Ivanti EPMM – Unsichere Deserialisierung ermöglicht Befehlsausführung
CVE-2024-36131 HochIn der Web-Komponente von Ivanti EPMM vor Version 12.1.0.1 besteht eine unsichere Deserialisierung, die einem authentifizierten entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf der Appliance erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf EPMM 12.1.0.1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPMM – Umgehung der Authentifizierung durch unzureichende Prüfung
CVE-2024-36132 HochEine unzureichende Prüfung der Authentifizierungskontrollen in EPMM vor Version 12.1.0.1 erlaubt einem entfernten Angreifer, die Authentifizierung zu umgehen und auf sensible Ressourcen zuzugreifen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM 2024
CVE-2024-37381 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2024 erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus
CVE-2024-38871 HochZohocorp ManageEngine Exchange Reporter Plus in den Versionen 5717 und darunter ist für eine authentifizierte SQL-Injection im Reports-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus (Monitoring-Modul)
CVE-2024-38872 HochZohocorp ManageEngine Exchange Reporter Plus ist in den Versionen 5717 und älter für eine authentifizierte SQL-Injection im Monitoring-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
provd – Rechteausweitung über setuid-Binary
CVE-2024-6714 HochIn provd vor Version 0.1.5 besteht durch ein setuid-Binary eine Schwachstelle, über die ein lokaler Angreifer seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf provd 0.1.5 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Agent-Übernahme durch fest codierte Schlüssel in ManageEngine DDI Central
CVE-2024-5471 HochZohocorp ManageEngine DDI Central in Versionen 4001 und früher war aufgrund fest codierter sensibler Schlüssel anfällig für eine Agent-Übernahme. Ein Angreifer kann dadurch die Kontrolle über betroffene Agents erlangen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager: Offenlegung von Proxy-Zugangsdaten via Edge Browser Session Proxy
CVE-2024-6492 HochIn der Edge-Browser-Session-Proxy-Funktion von Devolutions Remote Desktop Manager (Version 2024.2.14.0 und früher) können sensible Informationen offengelegt werden. Über eine speziell präparierte Webseite kann ein Angreifer Proxy-Zugangsdaten abfangen, wobei eine Nutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Zoom-Installer für Windows: Unzureichende Eingabevalidierung ermöglicht Rechteausweitung
CVE-2024-27240 HochIm Installer einiger Zoom-Apps für Windows besteht eine unzureichende Eingabevalidierung. Ein authentifizierter Benutzer mit lokalem Zugriff kann dadurch seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Zoom Apps/SDKs für Windows: Race Condition im Installer ermöglicht Rechteausweitung
CVE-2024-27238 HochIm Installer einiger Zoom Apps und SDKs für Windows vor Version 6.0.0 besteht eine Race Condition. Ein authentifizierter Benutzer mit lokalem Zugriff kann dies zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
SQL-Injection in Zoho Marketing Automation
CVE-2024-37225 HochEine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) betrifft Zoho Marketing Automation. Angreifer können darüber manipulierte SQL-Anweisungen einschleusen. Betroffen sind Versionen bis einschliesslich 1.2.7. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Docker Desktop: Escape aus der VM über Extension- und Dashboard-IPC-Nachrichten
CVE-2024-6222 HochIn Docker Desktop vor Version 4.29.0 kann ein Angreifer, der durch einen Container-Breakout bereits Zugriff auf die Docker-Desktop-VM erlangt hat, durch das Versenden von Extension- und Dashboard-bezogenen IPC-Nachrichten zusätzlich auf den Host ausbrechen. CVSS-Basiswert: 7.0 (Hoch). Die Ausnutzung setzt voraus, dass die Einstellung „Allow only extensions distributed through the Docker Marketplace“ deaktiviert ist. Empfohlene Massnahme: Update auf Version 4.29.0 (behebt die Lücke) beziehungsweise 4.31.0 (aktiviert die schützende Einstellung standardmässig).
CVSS: 7.0 Publiziert: Referenz: NVD -
kjd/idna – Quadratische Laufzeitkomplexität in idna.encode() (Denial of Service)
CVE-2024-3651 HochIn der Python-Bibliothek kjd/idna (Version 3.6) kann die Funktion idna.encode() bei präparierten Eingabestrings mit quadratisch steigendem Rechenaufwand verarbeitet werden, wodurch die Verarbeitungszeit deutlich zunimmt und ein Denial of Service entstehen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
TOCTOU-Schwachstelle in HP-BIOS ermöglicht Codeausführung, Denial-of-Service und Informationsabfluss
CVE-2022-27540 HochIm BIOS bestimmter HP-PC-Produkte wurde eine potenzielle Time-of-Check-to-Time-of-Use-Schwachstelle (TOCTOU) identifiziert, die beliebige Codeausführung, Denial-of-Service und Offenlegung von Informationen ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP stellt BIOS-Updates zur Behebung der potenziellen Schwachstelle bereit, diese sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Devolutions Remote Desktop Manager – Umgehung der Ausführungsberechtigung im PAM-Dashboard
CVE-2024-6354 HochIm PAM-Dashboard von Devolutions Remote Desktop Manager 2024.2.11 und früheren Versionen unter Windows besteht eine unzureichende Zugriffskontrolle. Ein authentifizierter Benutzer kann dadurch die Ausführungsberechtigung über das PAM-Dashboard umgehen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Parallels Desktop Software – Rechteausweitung über BASH_ENV
CVE-2024-6240 HochIn Parallels Desktop Software vor Version 19.3.0 besteht eine Schwachstelle bei der Rechteverwaltung. Ein Angreifer kann bösartigen Code in ein Skript einfügen und die Umgebungsvariable BASH_ENV mit dem Pfad zu diesem Skript befüllen, das dann beim Anwendungsstart ausgeführt wird. Dadurch kann ein Angreifer die Schwachstelle zur Rechteausweitung auf dem System ausnutzen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Parallels Desktop Updater – Software-Downgrade durch fehlenden Schutzmechanismus
CVE-2024-6153 HochIm Updater-Dienst von Parallels Desktop fehlt eine ausreichende Prüfung der Versionsinformationen vor einem Update, wodurch lokale Angreifer die Parallels-Software auf betroffenen Installationen herabstufen können. Voraussetzung ist, dass der Angreifer zuvor niedrig privilegierten Code auf dem Zielsystem ausführen kann. In Kombination mit weiteren Schwachstellen lässt sich darüber eine Rechteausweitung bis zur Codeausführung im Root-Kontext erreichen (ZDI-CAN-19481). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dropbox Desktop Folder Sharing Mark-of-the-Web Bypass Vulnerability
CVE-2024-5924 HochDie Dropbox-Desktop-Anwendung wendet beim Synchronisieren von Dateien aus einem freigegebenen Ordner eines nicht vertrauenswürdigen Kontos die Mark-of-the-Web-Kennzeichnung nicht auf lokale Dateien an. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code im Kontext des aktuellen Benutzers auszuführen. Eine Nutzerinteraktion ist erforderlich, das Ziel muss eine bösartige Seite besuchen oder eine bösartige Datei öffnen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Adobe Creative Cloud Desktop: Uncontrolled Search Path ermöglicht Bypass von Sicherheitsfunktion
CVE-2024-34116 HochAdobe Creative Cloud Desktop ist in Versionen bis einschliesslich 6.1.0.587 von einer Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element) betroffen, die zur Umgehung einer Sicherheitsfunktion führen kann. Ein Angreifer kann dadurch bösartige Bibliotheken laden und ausführen lassen, was bis zum beliebigen Löschen von Dateien reichen kann. Die Ausnutzung setzt eine Interaktion des Benutzers voraus. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core-Server ermöglicht Codeausführung
CVE-2024-29823 HochEine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. Die Lücke lässt sich ohne vorherige Anmeldung ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core Server ermöglicht Codeausführung
CVE-2024-29822 HochEine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM – SQL-Injection im Core-Server ermöglicht Codeausführung
CVE-2024-29825 HochEine SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Hersteller-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM
CVE-2024-29826 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem nicht authentifizierten Angreifer aus demselben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core-Server erlaubt Codeausführung
CVE-2024-29827 HochEine nicht näher spezifizierte SQL-Injection im Core-Server von Ivanti EPM 2022 SU5 und älter erlaubt einem nicht authentifizierten Angreifer im selben Netzwerk die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM 2022 SU5
CVE-2024-29828 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core-Server von Ivanti EPM 2022 SU5 und früher erlaubt es einem authentifizierten Angreifer im selben Netzwerk, beliebigen Code auszuführen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
SQL-Injection im Core-Server von Ivanti EPM erlaubt Codeausführung
CVE-2024-29830 HochIm Core-Server von Ivanti EPM 2022 SU5 und früher besteht eine nicht näher spezifizierte SQL-Injection-Schwachstelle. Ein authentifizierter Angreifer im selben Netzwerk kann sie ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Ivanti EPM: SQL-Injection im Core Server erlaubt Codeausfuehrung
CVE-2024-29846 HochEine nicht naeher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und aelter erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausfuehrung von beliebigem Code. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Ivanti EPM: Pufferüberlauf im EPM Agent ermöglicht Rechteausweitung
CVE-2024-22058 HochIn Ivanti EPM 2021.1 und älteren Versionen ermöglicht ein Pufferüberlauf einem Benutzer mit niedrigen Rechten auf dem lokalen Rechner mit installiertem EPM Agent die Ausführung von beliebigem Code mit erhöhten Rechten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ivanti EPM – SQL Injection im Core Server
CVE-2024-29829 HochEine nicht näher spezifizierte SQL-Injection-Schwachstelle im Core Server von Ivanti EPM 2022 SU5 und früheren Versionen erlaubt einem authentifizierten Angreifer im selben Netzwerk die Ausführung von beliebigem Code. Der Angriff erfordert Zugriff aus dem angrenzenden Netzwerk sowie ein Konto mit niedrigen Rechten; eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8 (Hoch). Betroffen sind laut NVD Ivanti EPM 2022 SU5 und frühere Versionen.
CVSS: 8.0 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus: SQL-Injection beim Abruf aggregierter Berichtsdaten
CVE-2023-49330 HochZoho ManageEngine ADAudit Plus ist in Versionen unter 7271 anfällig für SQL-Injection beim Abruf aggregierter Berichtsdaten. Betroffen ist das Produkt ADAudit Plus des Herstellers Zoho. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus: SQL-Injection beim Hinzufügen von Dateifreigaben
CVE-2023-49332 HochZoho ManageEngine ADAudit Plus in Versionen unterhalb von 7271 erlaubt SQL-Injection beim Hinzufügen von Dateifreigaben. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf Version 7271 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Zoho ManageEngine ADAudit Plus – SQL-Injection in der Aggregatberichtssuche
CVE-2023-49331 HochZoho ManageEngine ADAudit Plus in Versionen unterhalb 7271 erlaubt eine SQL-Injection in der Suchoption der Aggregatberichte. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 7271 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
ManageEngine ADAudit Plus SQL-Injection im Dashboard-Graph
CVE-2023-49333 HochZoho ManageEngine ADAudit Plus in Versionen unter 7271 erlaubt eine SQL-Injection in der Dashboard-Graph-Funktion. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf ADAudit Plus 7271 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zoho ManageEngine, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.