
ManageEngine PAM360 وPassword Manager Pro وAccess Manager Plus: ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة - استغلال PoC
| اسم المنتج | الإصدارات المتأثرة | المنفذ الافتراضي |
|---|
| PAM360 | 5.5 (5500) وما دون | 8282 |
| Password Manager Pro | 12.1 (12100) وما دون | 7272 |
| Access Manager Plus (يتطلب مصادقة) | 4.3 (4302) وما دون | 9292 |
بعض التثبيتات المخصصة تستخدم المنفذ 80 أو 443.
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>