CVE-2012-1063

ManageEngine Applications Manager <10.x - SQL Injection

Title source: llm
STIX 2.1

Description

Multiple SQL injection vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to execute arbitrary SQL commands via the (1) viewId parameter to fault/AlarmView.do or (2) period parameter to showHistoryData.do.

References (4)

Core 4
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/72831
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/51796

Scores

EPSS 0.0129
EPSS Percentile 67.3%

Details

CWE
CWE-89
Status published
Products (9)
manageengine/applications_manager 10.0
manageengine/applications_manager 10.1
manageengine/applications_manager 10.2
manageengine/applications_manager 10.3
manageengine/applications_manager 9.1
manageengine/applications_manager 9.2
manageengine/applications_manager 9.3
manageengine/applications_manager 9.4
manageengine/applications_manager 9.5
Published Feb 14, 2012
Tracked Since Feb 18, 2026