آسیب‌پذیری‌‌‌‌ با سطح خطر بالا در Zohocorp

شناسایی آسیب‌پذیری‌‌‌‌ با سطح خطر بالا در Zohocorp شامل Zoho ManageEngine Exchange Reporter Plus نسخه‌های 5714 و قبل‌تر امکان تزریق SQL از طریق ویژگی report exporting  که منجر به دستیابی به مدیریت پایگاه داده محصول می‌شود، را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-21775 8.3 نامشخص https://www.manageengine.com/products/exchange-reports/advisory/CVE-2024-21775.html  

 

 

administrator

نظر دهید