CVE-2026-5785

HIGH CVSS 3.1: 8,1
Обновлено 17 апреля 2026
Zohocorp
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии 8600 — 13230
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Zohocorp
Публичный эксплойт Нет

Версии Zohocorp ManageEngine PAM360 до 8531 и версии ManageEngine Password Manager Pro от 8600 до 13230 уязвимы для внедрения SQL-кода с проверкой подлинности в модуль отчета о запросах.

Показать оригинальное описание (EN)

Zohocorp ManageEngine PAM360 versions before 8531 and ManageEngine Password Manager Pro versions from 8600 to 13230 are vulnerable to Authenticated SQL injection in the query report module.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)