CVE-2022-47966
Zoho ManageEngine 多产品远程代码执行漏洞
- 已发布
- 2023年1月18日
- 已更新
- 2026年7月31日
- 分配 CNA
- mitre
- 观察到的证据
- 2023年1月23日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
多个 Zoho ManageEngine 本地部署产品(例如 ServiceDesk Plus 直至 14003)存在远程代码执行漏洞,原因是使用了 Apache Santuario xmlsec(即 Java 版 XML 安全库)1.4.1;在该版本中,xmlsec 的 XSLT 功能按设计将某些安全防护责任交由应用程序承担,而 ManageEngine 应用程序未提供这些防护。该漏洞影响 Access Manager Plus 4308 之前版本、Active Directory 360 4310 之前版本、ADAudit Plus 7081 之前版本、ADManager Plus 7162 之前版本、ADSelfService Plus 6211 之前版本、Analytics Plus 5150 之前版本、Application Control Plus 10.1.2220.18 之前版本、Asset Explorer 6983 之前版本、Browser Security Plus 11.1.2238.6 之前版本、Device Control Plus 10.1.2220.18 之前版本、Endpoint Central 10.1.2228.11 之前版本、Endpoint Central MSP 10.1.2228.11 之前版本、Endpoint DLP 10.1.2137.6 之前版本、Key Manager Plus 6401 之前版本、OS Deployer 1.1.2243.1 之前版本、PAM 360 5713 之前版本、Password Manager Pro 12124 之前版本、Patch Manager Plus 10.1.2220.18 之前版本、Remote Access Plus 10.1.2228.11 之前版本、Remote Monitoring and Management (RMM) 10.1.41 之前版本。ServiceDesk Plus 14004 之前版本、ServiceDesk Plus MSP 13001 之前版本、SupportCenter Plus 11026 之前版本,以及 Vulnerability Manager Plus 10.1.2220.18 之前版本。只有当产品曾经配置过 SAML SSO 时才有可能被利用(对于某些产品,利用要求当前仍处于启用 SAML SSO 的状态)。
来源
5在您的 ManageEngine 服务器上运行。
- CVE-2022-47966漏洞利用
针对CVE-2022-47966的概念验证漏洞利用,该漏洞是多个ManageEngine产品中通过SAML响应操纵实现的未认证远程代码执行漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。