← Back

CVE-2019-17602

nvd nist
Published: Oct 15, 2019Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

An issue was discovered in Zoho ManageEngine OpManager before 12.4 build 124089. The OPMDeviceDetailsServlet servlet is prone to SQL injection. Depending on the configuration, this vulnerability could be exploited unauthenticated or authenticated.

Affected (41)

1 product
Manageengine Opmanager
Configuration A
41 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Before 12.4
Version 12.4
Version 12.4 build124000
Version 12.4 build124011
Version 12.4 build124012
Version 12.4 build124013
Version 12.4 build124014
Version 12.4 build124015
Version 12.4 build124016
Version 12.4 build124022
Version 12.4 build124023
Version 12.4 build124024
Version 12.4 build124025
Version 12.4 build124026
Version 12.4 build124027
Version 12.4 build124030
Version 12.4 build124033
Version 12.4 build124037
Version 12.4 build124039
Version 12.4 build124040
Version 12.4 build124041
Version 12.4 build124042
Version 12.4 build124043
Version 12.4 build124051
Version 12.4 build124053
Version 12.4 build124054
Version 12.4 build124056
Version 12.4 build124058
Version 12.4 build124065
Version 12.4 build124066
Version 12.4 build124067
Version 12.4 build124069
Version 12.4 build124070
Version 12.4 build124071
Version 12.4 build124074
Version 12.4 build124075
Version 12.4 build124081
Version 12.4 build124082
Version 12.4 build124085
Version 12.4 build124086
Version 12.4 build124087

References (2)

Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory

Timeline

No history available yet.