← Back
CVE-2026-11840
high
CVSS 8.8
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Summary
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
AI summary openai / gpt-4o
ZohocorpのManageEngine Password Manager Pro 13232未満とPAM360 8552未満には、認証されたSQLインジェクションの脆弱性があります。攻撃者は認証を突破してSQLクエリを操作し、データを盗む可能性があります。
❓ What is the problem
この脆弱性は認証されたSQLインジェクションです。
📍 Affected scope
ManageEngine Password Manager Pro 13232未満、およびPAM360 8552未満。
🔥 Severity
認証されたユーザーによるSQLインジェクション攻撃が可能であり、機密データの漏洩につながる可能性があります。
🔧 How to fix
該当製品を修正済みのバージョン(Password Manager Pro 13232以上、PAM360 8552以上)にアップデートしてください。
🛡️ Workaround
影響を受けるバージョンの製品の使用を制限し、できるだけ早く更新することを推奨します。
🔍 Detection
ログを解析し、不正なクエリや普段と異なる動きをする認証ユーザーを確認してください。