CVE-2020-28653
Zoho ManageEngine OpManager: esecuzione di codice in remoto tramite Smart Update Manager Zoho ManageEngine OpManager, nelle build stabili precedenti alla...
- Pubblicato
- 3 feb 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Zoho ManageEngine OpManager: esecuzione di codice in remoto tramite Smart Update Manager Zoho ManageEngine OpManager, nelle build stabili precedenti alla 125203 (e nelle build rilasciate precedenti alla 125233), consente l'esecuzione di codice in remoto tramite il servlet Smart Update Manager (SUM).
Fonti
3Exploit proof-of-concept per CVE-2020-28653 in ManageEngine OpManager. Rileva vulnerabilità di deserializzazione tramite callback DNS out-of-band utilizzando un payload serializzato.
Exploit proof-of-concept per ManageEngine CVE-2020-28653, che dimostra una vulnerabilità di esecuzione di codice remoto nel meccanismo di autenticazione del prodotto.
- CVE-2020-28653Exploit
Script di exploit in Python per CVE-2020-28653, una vulnerabilità di esecuzione remota di codice in ManageEngine OpManager. Viene eseguito contro le versioni non patchate (2016-2020) tramite una singola richiesta HTTP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.