Vulnerabilidad de inyección de SQL - CVE-2022-47523

Gravedad  : Alta

ID CVE : CVE-2022-47523

Detalles : 
Se descubrió una vulnerabilidad de inyección de SQL (CVE-2022-47523) en Password Manager Pro, PAM360 y Access Manager Plus. Hemos corregido este problema al añadir una validación adecuada y evitar caracteres especiales.

Nombre del productoVersiones afectadasVersiones corregidasCorregida el
Password Manager Pro12200 e inferior1221030-12-2022
PAM3605800 e inferior580128-12-2022
Access Manager Plus4308 e inferior430929-12-2022

Dada la gravedad de esta vulnerabilidad, se recomienda mucho a los clientes actualizar a la última compilación de PAM360, Password Manager Pro y Access Manager Plus inmediatamente.

Impacto: 
Esta vulnerabilidad puede permitir al atacante ejecutar consultas personalizadas y acceder a las entradas de la tabla de la base de datos usando solicitudes vulnerables.

Pasos para la actualización:

  1. Descargue el último paquete de actualización de los siguientes enlaces para el respectivo producto:
  2. Aplique la última compilación a la instalación existente de su producto según las instrucciones del paquete de actualización provisto en los enlaces anteriores.

Contacte al equipo de soporte de productos para obtener más detalles a las direcciones de correo electrónico:

PAM360: pam360-support@manageengine.com

Password Manager Pro: passwordmanagerpro-support@manageengine.com

Access Manager Plus: accessmanagerplus-support@manageengine.com

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas