CVE-2022-29457
Zoho ManageEngine ADSelfService Plus 6121 से पहले, ADAuditPlus 7060, Exchange Reporter Plus 5701, और ADManagerPlus 7131, कुछ स्टोरेज-पथ कॉन्फ़िगरेशन चरणों के दौरान NTLM हैश...
- प्रकाशित
- 18 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine ADSelfService Plus 6121 से पहले, ADAuditPlus 7060, Exchange Reporter Plus 5701, और ADManagerPlus 7131, कुछ स्टोरेज-पथ कॉन्फ़िगरेशन चरणों के दौरान NTLM हैश प्रकटीकरण की अनुमति देते हैं।
स्रोत
1Metin Yunus Kandemir · windows · 11 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।