← 戻る
認証/ID
CVE-2026-11840 high CVSS 8.8

Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...

概要

Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...

AI要約 openai / gpt-4o

ZohocorpのManageEngine Password Manager Pro 13232未満とPAM360 8552未満には、認証されたSQLインジェクションの脆弱性があります。攻撃者は認証を突破してSQLクエリを操作し、データを盗む可能性があります。
❓ 何が問題か
この脆弱性は認証されたSQLインジェクションです。
📍 影響範囲
ManageEngine Password Manager Pro 13232未満、およびPAM360 8552未満。
🔥 重要度
認証されたユーザーによるSQLインジェクション攻撃が可能であり、機密データの漏洩につながる可能性があります。
🔧 修正方法
該当製品を修正済みのバージョン(Password Manager Pro 13232以上、PAM360 8552以上)にアップデートしてください。
🛡️ 暫定回避
影響を受けるバージョンの製品の使用を制限し、できるだけ早く更新することを推奨します。
🔍 検知方法
ログを解析し、不正なクエリや普段と異なる動きをする認証ユーザーを確認してください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →