Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j9c5-6p9g-hwf3

Опубликовано: 20 июл. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Zoho ManageEngine Password Manager Pro before 12101 and PAM360 before 5510 are vulnerable to unauthenticated remote code execution. (This also affects ManageEngine Access Manager Plus before 4303 with authentication.)

Zoho ManageEngine Password Manager Pro before 12101 and PAM360 before 5510 are vulnerable to unauthenticated remote code execution. (This also affects ManageEngine Access Manager Plus before 4303 with authentication.)

EPSS

Процентиль: 100%
0.94314
Критический

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Zoho ManageEngine Password Manager Pro before 12101 and PAM360 before 5510 are vulnerable to unauthenticated remote code execution. (This also affects ManageEngine Access Manager Plus before 4303 with authentication.)

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость компонента xmlrpc программного решения для контроля, управления и аудита Zoho ManageEngine Password Manager Pro и программное решение для управления привилегированными сеансами Zoho ManageEngine Access Manager Plus, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.94314
Критический

9.8 Critical

CVSS3

Дефекты

CWE-502