CVE-2020-28653
Zoho ManageEngine OpManager – Remote Code Execution Zoho ManageEngine OpManager Stable Build vor 125203 (und Released Build vor 125233) ermöglicht Remote...
- Veröffentlicht
- 03.02.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Zoho ManageEngine OpManager – Remote Code Execution Zoho ManageEngine OpManager Stable Build vor 125203 (und Released Build vor 125233) ermöglicht Remote Code Execution über das Smart Update Manager (SUM)-Servlet.
Quellen
3Proof-of-concept-Exploit für CVE-2020-28653 in ManageEngine OpManager. Erkennt Deserialisierungs-Schwachstellen über einen Out-of-Band-DNS-Callback unter Verwendung eines serialisierten Payloads.
Proof-of-concept-Exploit für ManageEngine CVE-2020-28653, der eine Schwachstelle zur Remotecodeausführung im Authentifizierungsmechanismus des Produkts demonstriert.
- CVE-2020-28653Exploit
Python-Exploit-Skript für CVE-2020-28653, eine Schwachstelle zur Remote-Code-Ausführung in ManageEngine OpManager. Führt einen einzelnen HTTP-Request gegen ungepatchte Versionen (2016–2020) aus.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.