CVE编号: CVE-2022-47523
严重程度: 高
更新发布版本: 10.1.2228.19
更新发布日期: 2023年1月7日
发现Endpoint Central中存在一个已认证的SQL注入漏洞(CVE-2022-47523),可能允许攻击者执行自定义查询并访问数据库表条目。该问题现已通过增强验证和转义特殊字符得到修复。
鉴于此漏洞的严重性,强烈建议升级到最新版本。升级步骤如下:
nextheia.com 通过ManageEngine的漏洞赏金计划。
如有任何进一步的问题或疑虑,请通过endpointcentral-support@manageengine.com联系我们的支持团队。