PT-2025-40613 · Zohocorp · Analytics Plus+1
CVE-2025-9428
·
Publicado
2025-10-03
·
Atualizado
2025-10-26
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine Analytics Plus versões 6171 e anteriores
Descrição
O software está suscetível a Injeção de SQL autenticada através da API de atualização de chave. O endpoint da API é vulnerável devido à validação de entrada inadequada, permitindo potencialmente que um atacante manipule consultas ao banco de dados. O parâmetro
key na requisição da API é provavelmente a entrada vulnerável. Não há informações sobre o número de dispositivos afetados ou exploração deste problema no mundo real.Recomendações
Atualize o ManageEngine Analytics Plus para uma versão posterior à 6171.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Analytics Plus
Manageengine Analytics Plus