Zohocorp

Manageengine Applications Manager

57 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 16.64%
  • Veröffentlicht 16.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 before build 13530 allows SQL injection via the /showresource.do resourceid parameter in a getResourceProfiles action.

  • EPSS 16.64%
  • Veröffentlicht 16.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 before build 13530 allows SQL injection via the /MyPage.do?method=viewDashBoard forpage parameter.

  • EPSS 15.13%
  • Veröffentlicht 16.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 allows SQL injection via the /manageConfMons.do groupname parameter.

  • EPSS 16.64%
  • Veröffentlicht 16.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 before build 13530 allows SQL injection via the /showresource.do resourceid parameter in a showPlasmaView action.

  • EPSS 16.64%
  • Veröffentlicht 16.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 before build 13530 allows SQL injection via the /manageApplications.do?method=AddSubGroup haid parameter.

Exploit
  • EPSS 5.49%
  • Veröffentlicht 05.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 before build 13500 allows Post-authentication SQL injection via the name parameter in a manageApplications.do?method=insert request.

Exploit
  • EPSS 5.56%
  • Veröffentlicht 05.11.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Zoho ManageEngine Applications Manager 13 before build 13500 allows SQL injection via GraphicalView.do, as demonstrated by a crafted viewProps yCanvas field or viewid parameter.