Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 101 bronnen 1 kritiek 34 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-8499

MEDIUM · 6.5 CVSS Gepubliceerd: CWE-89

Beschrijving

Multiple SQL injection vulnerabilities in ManageEngine Password Manager Pro (PMP) and Password Manager Pro Managed Service Providers (MSP) edition before 7.1 build 7105 allow remote authenticated users to execute arbitrary SQL commands via the SEARCH_ALL parameter to (1) SQLAdvancedALSearchResult.cc or (2) AdvancedSearchResult.cc.

Vendors

Manageengine

Affected products

Password Manager Pro

References