
ManageEngine PAM360, Password Manager Pro и Access Manager Plus — уязвимость неаутентифицированного удаленного выполнения кода, PoC-эксплойт
| Название продукта | Затронутые версии | Порт по умолчанию |
|---|---|---|
| PAM360 | 5.5 (5500) и ниже | 8282 |
| Password Manager Pro | 12.1 (12100) и ниже | 7272 |
| Access Manager Plus (аутентифицированный) | 4.3 (4302) и ниже | 9292 |
В некоторых пользовательских установках используются порты 80 или 443.
python3 CVE-2022-33405.py -u <url> -p <port> --jar '/path/to/ysoserial.jar' -c <command payload>