脆弱性: ManageEngine Password Manager Pro 8.1 のSQLインジェクション脆弱性 作者: Blazej Adamczyk 日付: 2015-06-30 ベンダー: ManageEngine リンク: ダウンロードサイトへのリンク 影響を受けるバージョン: 8.1 およびそれ以前 説明: 認証済みユーザー(ゲストユーザーを含む)は、 に対する偽造リクエストを使用して、任意のSQLコードを実行できます。 詳細: ( に含まれる)におけるSQLインジェクションの問題。高度な検索で複数の条件が指定された際に、不適切なエスケープ処理が行われることが原因です。 例示URL: リンク切れ 連絡先**: passwordmanagerpro-support @ manageengine.com