CVE-2022-28219
ثغرة في Zoho ManageEngine ADAudit Plus قبل الإصدار 7060 Cewolf في Zoho ManageEngine ADAudit Plus قبل الإصدار 7060 معرضة لهجوم XXE غير مصادق عليه يؤدي إلى...
- تم النشر
- 05/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في Zoho ManageEngine ADAudit Plus قبل الإصدار 7060 Cewolf في Zoho ManageEngine ADAudit Plus قبل الإصدار 7060 معرضة لهجوم XXE غير مصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
المصادر
2- CVE-2022-28219استغلال
PoC لـ ManageEngine ADAudit Plus CVE-2022-28219
استغلال لإثبات المفهوم لـ CVE-2022-28219 يستهدف ManageEngine AuditAD. مشغل لتنفيذ الأكواد عن بُعد يعتمد على Ruby، مصمم لاختبار الأمان والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.