CVE-2021-44077
Zoho ManageEngine ServiceDesk Plus दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 29 नव॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zoho ManageEngine ServiceDesk Plus 11306 से पहले, ServiceDesk Plus MSP 10530 से पहले, और SupportCenter Plus 11014 से पहले के संस्करण अप्रमाणित रिमोट कोड निष्पादन के लिए संवेदनशील हैं। यह एक सर्वलेट में /RestAPI URLs से और Struts कॉन्फ़िगरेशन में ImportTechnicians से संबंधित है।
स्रोत
2- CVE-2021-44077एक्सप्लॉइट
ManageEngine ServiceDesk Plus (CVE-2021-44077) में PreAuth RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। कमजोर लक्ष्यों पर मनमाने Windows एक्जीक्यूटेबल्स को अपलोड और निष्पादित करता है।
- Golang-CVE-2021-44077-POCएक्सप्लॉइट
Golang में CVE-2021-44077 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट: PreAuth RCE in ManageEngine ServiceDesk Plus < 11306
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।