CVE-2023-49330: SQL Injection
Published May 20, 2024
·Updated
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL Injection while getting aggregate report data.
Affected Software
16 affected components
Zoho ManageEngine ADAudit Plus<7271
ZohoCorp ManageEngine ADAudit Plus<7.2
ZohoCorp ManageEngine ADAudit Plus=7.2-7200
ZohoCorp ManageEngine ADAudit Plus=7.2-7201
ZohoCorp ManageEngine ADAudit Plus=7.2-7202
ZohoCorp ManageEngine ADAudit Plus=7.2-7203
ZohoCorp ManageEngine ADAudit Plus=7.2-7210
ZohoCorp ManageEngine ADAudit Plus=7.2-7211
ZohoCorp ManageEngine ADAudit Plus=7.2-7212
ZohoCorp ManageEngine ADAudit Plus=7.2-7213
ZohoCorp ManageEngine ADAudit Plus=7.2-7215
ZohoCorp ManageEngine ADAudit Plus=7.2-7220
ZohoCorp ManageEngine ADAudit Plus=7.2-7250
ZohoCorp ManageEngine ADAudit Plus=7.2-7251
ZohoCorp ManageEngine ADAudit Plus=7.2-7260
ZohoCorp ManageEngine ADAudit Plus=7.2-7270
Event History
May 20, 2024
CVE Published
via MITRE·12:19 PM
Data Sourced
via MITRE·12:19 PM
DescriptionSeverity
Data Sourced
via NVD·01:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2023-49330?
CVE-2023-49330 is classified as a high-severity vulnerability due to its potential for SQL Injection.
2
How do I fix CVE-2023-49330?
To fix CVE-2023-49330, upgrade your Zoho ManageEngine ADAudit Plus to version 7271 or later.
3
What versions of Zoho ManageEngine ADAudit Plus are affected by CVE-2023-49330?
CVE-2023-49330 affects all versions of Zoho ManageEngine ADAudit Plus prior to version 7271.
4
What type of vulnerability is CVE-2023-49330?
CVE-2023-49330 is an SQL Injection vulnerability that occurs when retrieving aggregate report data.
5
What are the potential impacts of CVE-2023-49330?
The potential impacts of CVE-2023-49330 include unauthorized access to or manipulation of the database, which can compromise data integrity and confidentiality.