CVE-2023-49335: SQL Injection
Published May 20, 2024
·Updated
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL injection while getting file server details.
Affected Software
16 affected components
Zoho ManageEngine ADAudit Plus<7271
ZohoCorp ManageEngine ADAudit Plus<7.2
ZohoCorp ManageEngine ADAudit Plus=7.2-7200
ZohoCorp ManageEngine ADAudit Plus=7.2-7201
ZohoCorp ManageEngine ADAudit Plus=7.2-7202
ZohoCorp ManageEngine ADAudit Plus=7.2-7203
ZohoCorp ManageEngine ADAudit Plus=7.2-7210
ZohoCorp ManageEngine ADAudit Plus=7.2-7211
ZohoCorp ManageEngine ADAudit Plus=7.2-7212
ZohoCorp ManageEngine ADAudit Plus=7.2-7213
ZohoCorp ManageEngine ADAudit Plus=7.2-7215
ZohoCorp ManageEngine ADAudit Plus=7.2-7220
ZohoCorp ManageEngine ADAudit Plus=7.2-7250
ZohoCorp ManageEngine ADAudit Plus=7.2-7251
ZohoCorp ManageEngine ADAudit Plus=7.2-7260
ZohoCorp ManageEngine ADAudit Plus=7.2-7270
Event History
May 20, 2024
CVE Published
via MITRE·05:55 PM
Data Sourced
via MITRE·05:55 PM
DescriptionSeverity
Data Sourced
via NVD·06:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2023-49335?
CVE-2023-49335 is considered a critical vulnerability due to its potential for SQL injection, which can lead to unauthorized data access.
2
How do I fix CVE-2023-49335?
To fix CVE-2023-49335, update Zoho ManageEngine ADAudit Plus to version 7271 or later.
3
What versions are affected by CVE-2023-49335?
CVE-2023-49335 affects all versions of Zoho ManageEngine ADAudit Plus below version 7271.
4
What type of vulnerability is CVE-2023-49335?
CVE-2023-49335 is a SQL injection vulnerability that allows attackers to manipulate database queries.
5
What impact can CVE-2023-49335 have on my system?
Exploitation of CVE-2023-49335 could allow an attacker to execute arbitrary SQL queries, potentially leading to data exposure or manipulation.