Zohocorp

Manageengine Opmanager

59 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 32.5%
  • Veröffentlicht 10.08.2022 20:16:03
  • Zuletzt bearbeitet 24.09.2025 19:43:46

Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer, Firewall Analyzer, and OpUtils before 2022-07-27 through 2022-07-28 (125657, 126002, 126104, and 126118) allow unauthenticated attackers to o...

  • EPSS 1.12%
  • Veröffentlicht 18.07.2022 13:15:10
  • Zuletzt bearbeitet 21.11.2024 07:11:06

ManageEngine Password Manager Pro 12100 and prior and OPManager 126100 and prior are vulnerable to unauthorized file and directory creation on a server machine.

  • EPSS 22.19%
  • Veröffentlicht 05.05.2022 23:15:09
  • Zuletzt bearbeitet 21.11.2024 06:59:16

Zoho ManageEngine OPManager through 125588 allows SQL Injection via a few default reports.

  • EPSS 7.34%
  • Veröffentlicht 18.04.2022 13:15:08
  • Zuletzt bearbeitet 21.11.2024 06:56:27

Zoho ManageEngine OpManager before 125588 (and before 125603) is vulnerable to authenticated SQL Injection in the Inventory Reports module.

  • EPSS 4.54%
  • Veröffentlicht 09.12.2021 20:15:08
  • Zuletzt bearbeitet 21.11.2024 06:31:08

OpUtils in Zoho ManageEngine OpManager 12.5 before 125490 mishandles authentication for a few audit directories.

  • EPSS 26.43%
  • Veröffentlicht 13.10.2021 23:15:07
  • Zuletzt bearbeitet 21.11.2024 06:25:23

The NetFlow Analyzer in Zoho ManageEngine OpManger before 125455 is vulnerable to SQL Injection in the Attacks Module API.

  • EPSS 38.77%
  • Veröffentlicht 13.10.2021 23:15:07
  • Zuletzt bearbeitet 21.11.2024 06:24:15

Zoho ManageEngine OpManager before 125437 is vulnerable to SQL Injection in the support diagnostics module. This occurs via the pollingObject parameter of the getDataCollectionFailureReason API.

  • EPSS 32.47%
  • Veröffentlicht 30.09.2021 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:25:58

Zoho ManageEngine OpManager version 125466 and below is vulnerable to SQL Injection in the getReportData API.

Exploit
  • EPSS 85.71%
  • Veröffentlicht 22.04.2021 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:21:13

Zoho ManageEngine OpManager before 12.5.329 allows unauthenticated Remote Code Execution due to a general bypass in the deserialization class.

Exploit
  • EPSS 55.19%
  • Veröffentlicht 01.04.2021 19:15:13
  • Zuletzt bearbeitet 21.11.2024 05:45:53

Manage Engine OpManager builds below 125346 are vulnerable to a remote denial of service vulnerability due to a path traversal issue in spark gateway component. This allows a remote attacker to remotely delete any directory or directories on the OS.