← All CVEs

CVE-2022-40300

critical · 9.8

Zoho ManageEngine Password Manager Pro through 12120 before 12121, PAM360 through 5550 before 5600, and Access Manager Plus through 4304 before 4305 have multiple SQL injection vulnerabilities.

9.8
CVSS
99.1%
EPSS (exploit prob.)
100th
EPSS percentile
2022-09-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-89

Affected products

VendorProductAffected versions
zohocorpmanageengine_access_manager_plus4.0
zohocorpmanageengine_access_manager_plus4.1
zohocorpmanageengine_access_manager_plus4.1
zohocorpmanageengine_access_manager_plus4.2
zohocorpmanageengine_access_manager_plus4.2
zohocorpmanageengine_access_manager_plus4.2
zohocorpmanageengine_access_manager_plus4.2
zohocorpmanageengine_access_manager_plus4.3
zohocorpmanageengine_access_manager_plus4.3
zohocorpmanageengine_access_manager_plus4.3
zohocorpmanageengine_access_manager_plus4.3
zohocorpmanageengine_access_manager_plus4.3
zohocorpmanageengine_pam3604.0
zohocorpmanageengine_pam3604.0
zohocorpmanageengine_pam3604.0
zohocorpmanageengine_pam3604.1
zohocorpmanageengine_pam3604.1
zohocorpmanageengine_pam3604.1
zohocorpmanageengine_pam3604.5
zohocorpmanageengine_pam3604.5
zohocorpmanageengine_pam3604.5
zohocorpmanageengine_pam3605.0
zohocorpmanageengine_pam3605.0
zohocorpmanageengine_pam3605.0
zohocorpmanageengine_pam3605.0
zohocorpmanageengine_pam3605.0
zohocorpmanageengine_pam3605.0
zohocorpmanageengine_pam3605.1
zohocorpmanageengine_pam3605.1
zohocorpmanageengine_pam3605.2
zohocorpmanageengine_pam3605.2
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.3
zohocorpmanageengine_pam3605.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-40300