CVE-2022-47966
Vulnerabilità di esecuzione di codice remota in più prodotti Zoho ManageEngine
- Pubblicato
- 18 gen 2023
- Aggiornato
- 31 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 23 gen 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Molti prodotti on-premise di Zoho ManageEngine, come ServiceDesk Plus fino alla versione 14003, consentono l'esecuzione remota di codice a causa dell'uso di Apache Santuario xmlsec (noto anche come XML Security for Java) 1.4.1, poiché le funzionalità XSLT di xmlsec, per come sono progettate in quella versione, rendono l'applicazione responsabile di determinate protezioni di sicurezza, e le applicazioni ManageEngine non fornivano tali protezioni. Il problema interessa Access Manager Plus precedente alla 4308, Active Directory 360 precedente alla 4310, ADAudit Plus precedente alla 7081, ADManager Plus precedente alla 7162, ADSelfService Plus precedente alla 6211, Analytics Plus precedente alla 5150, Application Control Plus precedente alla 10.1.2220.18, Asset Explorer precedente alla 6983, Browser Security Plus precedente alla 11.1.2238.6, Device Control Plus precedente alla 10.1.2220.18, Endpoint Central precedente alla 10.1.2228.11, Endpoint Central MSP precedente alla 10.1.2228.11, Endpoint DLP precedente alla 10.1.2137.6, Key Manager Plus precedente alla 6401, OS Deployer precedente alla 1.1.2243.1, PAM 360 precedente alla 5713, Password Manager Pro precedente alla 12124, Patch Manager Plus precedente alla 10.1.2220.18, Remote Access Plus precedente alla 10.1.2228.11, Remote Monitoring and Management (RMM) precedente alla 10.1.41. ServiceDesk Plus precedente alla 14004, ServiceDesk Plus MSP precedente alla 13001, SupportCenter Plus precedente alla 11026 e Vulnerability Manager Plus precedente alla 10.1.2220.18. Lo sfruttamento è possibile solo se SAML SSO è stato configurato almeno una volta per un prodotto (per alcuni prodotti, lo sfruttamento richiede che SAML SSO sia attualmente attivo).
Fonti
5- CVE-2022-47966_checkerRilevamento
Esegui sul tuo server ManageEngine
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.