PT-2022-25337 · Zoho · Zoho Manageengine Access Manager Plus+2
CVE-2022-40300
·
Publicado
2022-09-16
·
Atualizado
2025-11-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Zoho ManageEngine Password Manager Pro, versões 12120 a 12120
Zoho ManageEngine PAM360, versões 5550 a 5550
Zoho ManageEngine Access Manager Plus, versões 4304 a 4304
Descrição
O problema envolve várias vulnerabilidades de injeção de SQL.
Recomendações
Para o Zoho ManageEngine Password Manager Pro versão 12120, atualize para a versão 12121 ou posterior.
Para o Zoho ManageEngine PAM360 versão 5550, atualize para a versão 5600 ou posterior.
Para o Zoho ManageEngine Access Manager Plus versão 4304, atualize para a versão 4305 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoho Manageengine Access Manager Plus
Zoho Manageengine Pam360
Manageengine Password Manager Pro