PT-2022-25337 · Zoho · Zoho Manageengine Access Manager Plus+2

CVE-2022-40300

·

Publicado

2022-09-16

·

Atualizado

2025-11-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Zoho ManageEngine Password Manager Pro, versões 12120 a 12120
Zoho ManageEngine PAM360, versões 5550 a 5550
Zoho ManageEngine Access Manager Plus, versões 4304 a 4304
Descrição
O problema envolve várias vulnerabilidades de injeção de SQL.
Recomendações
Para o Zoho ManageEngine Password Manager Pro versão 12120, atualize para a versão 12121 ou posterior.
Para o Zoho ManageEngine PAM360 versão 5550, atualize para a versão 5600 ou posterior.
Para o Zoho ManageEngine Access Manager Plus versão 4304, atualize para a versão 4305 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40300

Produtos afetados

Zoho Manageengine Access Manager Plus
Zoho Manageengine Pam360
Manageengine Password Manager Pro