Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Hardware & Software Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software

Es gibt wichtige Sicherheitsupdates für die ManageEngine-Produkte Access Manager Plus, PAM360 und Password Manager Pro.

Unbenannta.jpg

Aufgrund einer Sicherheitslücke könnten Angreifer auf eine Backend-Datenbank von Password Manager Pro zugreifen. Von der Schwachstelle sind auch Access Manager Plus und PAM360 betroffen.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
stufen die Entwickler den Schweregrad der SQL-Injection-Lücke (CVE-2022-47523) als "hoch" ein. Sie geben an, das Sicherheitsproblem in folgenden Versionen gelöst zu haben und raten zu einem zügigen Update. Alle vorigen Ausgaben sollen verwundbar sein.

Wie Attacken aussehen könnten, ist derzeit nicht bekannt.

Quelle; heise
 
Zurück
Oben