CVE-2022-35405
重大公開済み
Zoho ManageEngine の複数の製品におけるリモートコード実行の脆弱性
- 公開済み
- 2022/07/19
- 更新済み
- 2025/10/21
- CNA の割り当て
- mitre
- 観察された証拠
- 2022/09/22
プライマリ CVSS
9.8/ 10重大
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H99.9%
高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Zoho ManageEngine Password Manager Pro 12101 未満および PAM360 5510 未満には、認証なしのリモートコード実行の脆弱性があります。(これは、認証を伴う ManageEngine Access Manager Plus 4303 未満にも影響します。)
ソース
1ManageEngine PAM360、Password Manager Pro、およびAccess Manager Plusの認証されていないリモートコード実行脆弱性のPoCエクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。