Zohocorp

Manageengine Exchange Reporter Plus

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.17%
  • Veröffentlicht 26.06.2025 12:22:10
  • Zuletzt bearbeitet 29.09.2025 14:49:26

Zohocorp ManageEngine Exchange reporter Plus version 5722 and below are vulnerable to Stored XSS in the Attachments by filename keyword report.

  • EPSS 0.17%
  • Veröffentlicht 26.06.2025 12:21:02
  • Zuletzt bearbeitet 29.09.2025 14:49:07

Zohocorp ManageEngine Exchange reporter Plus version 5722 and below are vulnerable to Stored XSS in the Folder-wise read mails with subject report.

  • EPSS 0.09%
  • Veröffentlicht 09.06.2025 10:29:18
  • Zuletzt bearbeitet 29.09.2025 14:48:47

Zohocorp ManageEngine Exchange Reporter Plus versions 5721 and prior are vulnerable to Remote code execution in the Content Search module.

  • EPSS 2.76%
  • Veröffentlicht 05.11.2024 06:15:06
  • Zuletzt bearbeitet 06.11.2024 15:29:04

Zohocorp ManageEngine Exchange Reporter Plus versions 5718 and prior are vulnerable to authenticated SQL Injection in reports module.

  • EPSS 0.78%
  • Veröffentlicht 30.08.2024 17:15:15
  • Zuletzt bearbeitet 19.09.2024 15:41:37

Zohocorp ManageEngine Exchange Reporter Plus versions before 5715 are vulnerable to SQL Injection in the reports module.

  • EPSS 0.43%
  • Veröffentlicht 26.07.2024 18:15:03
  • Zuletzt bearbeitet 21.11.2024 09:26:54

Zohocorp ManageEngine Exchange Reporter Plus versions 5717 and below are vulnerable to the authenticated SQL injection in the reports module.

  • EPSS 0.43%
  • Veröffentlicht 26.07.2024 18:15:03
  • Zuletzt bearbeitet 21.11.2024 09:26:54

Zohocorp ManageEngine Exchange Reporter Plus versions 5717 and below are vulnerable to the authenticated SQL injection in the monitoring module.

  • EPSS 0.62%
  • Veröffentlicht 16.02.2024 15:15:08
  • Zuletzt bearbeitet 26.11.2024 16:34:43

Zoho ManageEngine Exchange Reporter Plus versions 5714 and below are vulnerable to the Authenticated SQL injection in report exporting feature.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 15.11.2023 21:15:08
  • Zuletzt bearbeitet 13.02.2025 18:16:03

An information disclosure vulnerability exists in multiple ManageEngine products that can result in encryption keys being exposed. A low-privileged OS user with access to the host where an affected ManageEngine product is installed can view and use t...

  • EPSS 0.36%
  • Veröffentlicht 28.08.2023 20:15:08
  • Zuletzt bearbeitet 21.11.2024 08:08:41

Zoho ManageEngine Active Directory 360 versions 4315 and below, ADAudit Plus 7202 and below, ADManager Plus 7200 and below, Asset Explorer 6993 and below and 7xxx 7002 and below, Cloud Security Plus 4161 and below, Data Security Plus 6110 and below, ...