CVE-2022-35405
Vulnerabilità di esecuzione di codice in remoto in più prodotti Zoho ManageEngine
- Pubblicato
- 19 lug 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 set 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Zoho ManageEngine Password Manager Pro prima della versione 12101 e PAM360 prima della versione 5510 sono vulnerabili all'esecuzione remota di codice non autenticata. (Questo riguarda anche ManageEngine Access Manager Plus prima della versione 4303, con autenticazione.)
Fonti
1ManageEngine PAM360, Password Manager Pro e Access Manager Plus – PoC-exploit per la vulnerabilità di esecuzione remota di codice non autenticata
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.