
ManageEngine PAM360, Password Manager Pro e Access Manager Plus - vulnerabilidade de execução remota de código não autenticada e exploit PoC
| Nome do Produto | Versão(ões) Afetada(s) | Porta padrão |
|---|
| PAM360 | 5.5 (5500) e anteriores | 8282 |
| Password Manager Pro | 12.1 (12100) e anteriores | 7272 |
| Access Manager Plus (autenticado) | 4.3 (4302) e anteriores | 9292 |
Algumas instalações personalizadas usam as portas 80 ou 443.
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>