CVE-2020-28653
Zoho ManageEngine OpManager الإصدار المستقر قبل 125203 (والإصدار المُطلق قبل 125233) يسمح بتنفيذ التعليمات البرمجية عن بُعد عبر سيرفليت Smart Update Manager...
- تم النشر
- 03/02/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Zoho ManageEngine OpManager الإصدار المستقر قبل 125203 (والإصدار المُطلق قبل 125233) يسمح بتنفيذ التعليمات البرمجية عن بُعد عبر سيرفليت Smart Update Manager (SUM).
المصادر
3إثبات مفهوم لاستغلال ثغرة CVE-2020-28653 في ManageEngine OpManager. يكتشف ثغرات إلغاء التسلسل عبر استدعاء DNS خارج النطاق باستخدام حمولة متسلسلة.
استغلال إثبات المفهوم (PoC) لـ ManageEngine CVE-2020-28653، يُظهر ثغرة تنفيذ التعليمات البرمجية عن بُعد في آلية المصادقة الخاصة بالمنتج.
- CVE-2020-28653استغلال
نص برمجي استغلالي بلغة بايثون لثغرة CVE-2020-28653، وهي ثغرة تنفيذ برمجيات عن بُعد في ManageEngine OpManager. يُنفَّذ ضد الإصدارات غير المحدَّثة (2016-2020) عبر طلب HTTP واحد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.