
ManageEngine PAM360, Password Manager Pro, और Access Manager Plus में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) भेद्यता का PoC-exploit
| उत्पाद का नाम | प्रभावित संस्करण | डिफ़ॉल्ट पोर्ट |
|---|---|---|
| PAM360 | 5.5 (5500) और नीचे | 8282 |
| Password Manager Pro | 12.1 (12100) और नीचे | 7272 |
| Access Manager Plus (प्रमाणित) | 4.3 (4302) और नीचे | 9292 |
कुछ कस्टम इंस्टॉलेशन पोर्ट 80 या 443 का उपयोग करते हैं।
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>