CVE-2025-9223
उच्चप्रकाशित
कमांड इंजेक्शन
- प्रकाशित
- 11 नव॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Zohocorp
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H4.2%
कम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Zohocorp ManageEngine Applications Manager संस्करण 178100 और उससे नीचे, execute program action सुविधा में अनुचित कॉन्फ़िगरेशन के कारण प्रमाणित कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील हैं।
स्रोत
1POC CVE-2025-9223
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।