Gravedad : Alta
ID CVE : CVE-2022-47523
Detalles :
Se descubrió una vulnerabilidad de inyección de SQL (CVE-2022-47523) en Password Manager Pro, PAM360 y Access Manager Plus. Hemos corregido este problema al añadir una validación adecuada y evitar caracteres especiales.
| Nombre del producto | Versiones afectadas | Versiones corregidas | Corregida el |
|---|---|---|---|
| Password Manager Pro | 12200 e inferior | 12210 | 30-12-2022 |
| PAM360 | 5800 e inferior | 5801 | 28-12-2022 |
| Access Manager Plus | 4308 e inferior | 4309 | 29-12-2022 |
Dada la gravedad de esta vulnerabilidad, se recomienda mucho a los clientes actualizar a la última compilación de PAM360, Password Manager Pro y Access Manager Plus inmediatamente.
Impacto:
Esta vulnerabilidad puede permitir al atacante ejecutar consultas personalizadas y acceder a las entradas de la tabla de la base de datos usando solicitudes vulnerables.
Contacte al equipo de soporte de productos para obtener más detalles a las direcciones de correo electrónico:
PAM360: pam360-support@manageengine.com
Password Manager Pro: passwordmanagerpro-support@manageengine.com
Access Manager Plus: accessmanagerplus-support@manageengine.com