CVE-2022-35405
Zoho ManageEngine कई उत्पादों में दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 19 जुल॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zoho ManageEngine Password Manager Pro 12101 से पहले और PAM360 5510 से पहले के संस्करण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauth RCE) के प्रति असुरक्षित हैं। (यह प्रमाणीकरण के साथ ManageEngine Access Manager Plus 4303 से पहले के संस्करणों को भी प्रभावित करता है।)
स्रोत
1ManageEngine PAM360, Password Manager Pro, और Access Manager Plus में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) भेद्यता का PoC-exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।