Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Crisprxiang

#31100de 53,635
8.3CVSS total
Vulnerabilidades · 1
PT-2024-37844
8.3
2024-07-29
Zoho · Zoho Manageengine Opmanager · CVE-2024-6748
**Nome do software vulnerável e versões afetadas** Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP e RMM, versões 128317 e anteriores **Descrição** O problema diz respeito a uma vulnerabilidade de injeção SQL autenticada no recurso de monitoramento de URL. **Recomendações** Para as versões 128317 e anteriores, considere restringir o acesso ao recurso de monitoramento de URL até que uma correção esteja disponível. Como solução alternativa temporária, limite os privilégios dos usuários autenticados para minimizar o risco de exploração.