Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgv8-9r56-pqqh

Опубликовано: 06 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Zoho ManageEngine ADAudit Plus before 7060 is vulnerable to an unauthenticated XXE attack that leads to Remote Code Execution.

Zoho ManageEngine ADAudit Plus before 7060 is vulnerable to an unauthenticated XXE attack that leads to Remote Code Execution.

EPSS

Процентиль: 100%
0.94202
Критический

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

Cewolf in Zoho ManageEngine ADAudit Plus before 7060 is vulnerable to an unauthenticated XXE attack that leads to Remote Code Execution.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость компонента cewolf программного средства управления и отчетности Windows Active Directory (AD) Zoho ManageEngine ADAudit Plus, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 100%
0.94202
Критический

9.8 Critical

CVSS3

Дефекты

CWE-611