Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66pm-g8mp-38vm

Опубликовано: 21 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

Zohocorp ManageEngine ADManager Plus version before 8024 are vulnerable to authenticated command injection vulnerability in the Custom Script component.

Zohocorp ManageEngine ADManager Plus version before 8024 are vulnerable to authenticated command injection vulnerability in the Custom Script component.

EPSS

Процентиль: 77%
0.01062
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.5
nvd
4 месяца назад

Zohocorp ManageEngine ADManager Plus version before 8024 are vulnerable to authenticated command injection vulnerability in the Custom Script component.

CVSS3: 7.3
fstec
5 месяцев назад

Уязвимость программного обеспечения для управления сервисом Active Directory Zoho ManageEngine ADManager Plus, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

EPSS

Процентиль: 77%
0.01062
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-77