CVE-2022-28219
Zoho ManageEngine ADAudit Plus में Cewolf XXE भेद्यता Zoho ManageEngine ADAudit Plus के 7060 से पहले के संस्करणों में Cewolf एक अप्रमाणित XXE हमले के प्रति संवेदनशील है, जो रिमोट कोड निष्पादन...
- प्रकाशित
- 5 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Zoho ManageEngine ADAudit Plus में Cewolf XXE भेद्यता Zoho ManageEngine ADAudit Plus के 7060 से पहले के संस्करणों में Cewolf एक अप्रमाणित XXE हमले के प्रति संवेदनशील है, जो रिमोट कोड निष्पादन (Remote Code Execution) की ओर ले जाता है।
स्रोत
2- CVE-2022-28219एक्सप्लॉइट
ManageEngine ADAudit Plus CVE-2022-28219 के लिए PoC
CVE-2022-28219 के लिए प्रमाण-अवधारणा शोषण जो ManageEngine AuditAD को लक्ष्य करता है। Ruby-आधारित दूरस्थ कोड निष्पादन ट्रिगर सुरक्षा परीक्षण और भेद्यता मान्यकरण के लिए डिज़ाइन किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।