CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2022-40300

CVSS 9.8v3.1pub. 2022-09-16upd. 2025-11-06

Zoho ManageEngine Password Manager Pro through 12120 before 12121, PAM360 through 5550 before 5600, and Access Manager Plus through 4304 before 4305 have multiple SQL injection vulnerabilities.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zohocorp Manageengine Access Manager Plus

    APP
    Zohocorp
    4.04.14.24.3
  • Zohocorp Manageengine Pam360

    APP
    Zohocorp
    4.04.14.55.05.15.25.35.45.5
  • Zohocorp Manageengine Password Manager Pro

    APP
    Zohocorp
    10.010.110.210.310.411.111.211.312.012.14.64.74.85.05.1+ 35 more
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2022-47966CRITICAL9.8⚠ KEVPL ✓same product

RCE w wielu produktach Zoho ManageEngine przez podatną bibliotekę Apache Santuario xmlsec

CVE-2022-35405CRITICAL9.8⚠ KEVPL ✓same product

Zdalne wykonanie kodu w Zoho ManageEngine Password Manager Pro i PAM360

CVE-2022-47523CRITICAL9.8PL ✓same product

SQL Injection w Zoho ManageEngine Access Manager Plus, Password Manager Pro i PAM360

CVE-2022-43672CRITICAL9.8PL ✓same product

SQL Injection w Zoho ManageEngine Password Manager Pro, PAM360 i Access Manager Plus

CVE-2022-43671CRITICAL9.8PL ✓same product

SQL Injection w Zoho ManageEngine Password Manager Pro, PAM360 i Access Manager Plus