CVE-2024-21791: SQL Injection in ADAudit Plus
Published May 22, 2024
·Updated
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL Injection in lockout history option. Note: Non-admin users cannot exploit this vulnerability.
Affected Software
16 affected components
Zoho ManageEngine ADAudit Plus<7271
ZohoCorp ManageEngine ADAudit Plus<7.2
ZohoCorp ManageEngine ADAudit Plus=7.2-7200
ZohoCorp ManageEngine ADAudit Plus=7.2-7201
ZohoCorp ManageEngine ADAudit Plus=7.2-7202
ZohoCorp ManageEngine ADAudit Plus=7.2-7203
ZohoCorp ManageEngine ADAudit Plus=7.2-7210
ZohoCorp ManageEngine ADAudit Plus=7.2-7211
ZohoCorp ManageEngine ADAudit Plus=7.2-7212
ZohoCorp ManageEngine ADAudit Plus=7.2-7213
ZohoCorp ManageEngine ADAudit Plus=7.2-7215
ZohoCorp ManageEngine ADAudit Plus=7.2-7220
ZohoCorp ManageEngine ADAudit Plus=7.2-7250
ZohoCorp ManageEngine ADAudit Plus=7.2-7251
ZohoCorp ManageEngine ADAudit Plus=7.2-7260
ZohoCorp ManageEngine ADAudit Plus=7.2-7270
Event History
May 22, 2024
CVE Published
via MITRE·06:05 PM
Data Sourced
via MITRE·06:05 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-21791?
CVE-2024-21791 is considered a high-severity vulnerability due to potential SQL injection risks.
2
How do I fix CVE-2024-21791?
To fix CVE-2024-21791, upgrade to Zoho ManageEngine ADAudit Plus version 7271 or later.
3
What types of attacks can be executed through CVE-2024-21791?
CVE-2024-21791 allows for SQL injection attacks that can compromise the integrity of lockout history data.
4
Who is affected by CVE-2024-21791?
CVE-2024-21791 affects users of Zoho ManageEngine ADAudit Plus versions below 7271, but non-admin users cannot exploit the vulnerability.
5
Is CVE-2024-21791 easy to exploit?
While CVE-2024-21791 has high severity, exploitation requires specific conditions related to user permissions.