漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in reports/CreateReportTable.jsp in ZOHO ManageEngine ServiceDesk Plus (SDP) before 9.0 build 9031 allows remote authenticated users to execute arbitrary SQL commands via the site parameter.
漏洞信息
N/A
漏洞
N/A
漏洞
ZOHO ManageEngine ServiceDesk Plus SQL注入漏洞
漏洞信息
ZOHO ManageEngine ServiceDesk Plus(SDP)是美国卓豪(ZOHO)公司的一套基于ITIL架构的IT服务管理软件(ITSM)。该软件集成了事件管理、问题管理、资产管理、IT项目管理、采购与合同管理等功能模块。 ZOHO ManageEngine SDP 9.0及之前版本的reports/CreateReportTable.jsp文件中存在SQL注入漏洞。远程攻击者可借助‘site’参数利用该漏洞执行任意SQL命令。
漏洞信息
N/A
漏洞
N/A