
PoC-exploit de la vulnérabilité d'exécution de code à distance sans authentification dans ManageEngine PAM360, Password Manager Pro et Access Manager Plus
| Nom du produit | Version(s) concernée(s) | Port par défaut |
|---|---|---|
| PAM360 | 5.5 (5500) et versions antérieures | 8282 |
| Password Manager Pro | 12.1 (12100) et versions antérieures | 7272 |
| Access Manager Plus (authentifié) | 4.3 (4302) et versions antérieures | 9292 |
Certaines installations personnalisées utilisent le port 80 ou 443.
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>