CVE-2023-29084
Zoho ManageEngine ADManager Plus 7181 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को प्रॉक्सी सेटिंग्स के माध्यम से कमांड इंजेक्शन का फायदा उठाने की अनुमति देते हैं।
- प्रकाशित
- 13 अप्रैल 2023
- अद्यतन
- 7 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine ADManager Plus 7181 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को प्रॉक्सी सेटिंग्स के माध्यम से कमांड इंजेक्शन का फायदा उठाने की अनुमति देते हैं।
स्रोत
1ManageEngine ADManager Plus में कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।