← All CVEs

CVE-2019-17602

critical · 9.8

An issue was discovered in Zoho ManageEngine OpManager before 12.4 build 124089. The OPMDeviceDetailsServlet servlet is prone to SQL injection. Depending on the configuration, this vulnerability could be exploited unauthenticated or authenticated.

9.8
CVSS
81.5%
EPSS (exploit prob.)
100th
EPSS percentile
2019-10-15
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-89

Affected products

VendorProductAffected versions
zohocorpmanageengine_opmanager< 12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4
zohocorpmanageengine_opmanager12.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-17602