PT-2025-40613 · Zohocorp · Analytics Plus+1

CVE-2025-9428

·

Publicado

2025-10-03

·

Atualizado

2025-10-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ManageEngine Analytics Plus versões 6171 e anteriores
Descrição O software está suscetível a Injeção de SQL autenticada através da API de atualização de chave. O endpoint da API é vulnerável devido à validação de entrada inadequada, permitindo potencialmente que um atacante manipule consultas ao banco de dados. O parâmetro key na requisição da API é provavelmente a entrada vulnerável. Não há informações sobre o número de dispositivos afetados ou exploração deste problema no mundo real.
Recomendações Atualize o ManageEngine Analytics Plus para uma versão posterior à 6171.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9428

Produtos afetados

Analytics Plus
Manageengine Analytics Plus