Zoho · Zoho Manageengine Applications Manager · CVE-2017-16543
**Name of the Vulnerable Software and Affected Versions**
Zoho ManageEngine Applications Manager version 13 before build 13500
**Description**
The issue allows SQL injection via "GraphicalView.do" endpoint, as demonstrated by a crafted `viewProps` `yCanvas` field or `viewid` parameter.
**Recommendations**
For Zoho ManageEngine Applications Manager version 13 before build 13500, update to build 13500 or later to resolve the issue.