Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pg3q-qhg7-vjw9

Опубликовано: 11 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Zohocorp ManageEngine Applications Manager versions 178100 and below are vulnerable to authenticated command injection vulnerability due to the improper configuration in the execute program action feature.

Zohocorp ManageEngine Applications Manager versions 178100 and below are vulnerable to authenticated command injection vulnerability due to the improper configuration in the execute program action feature.

EPSS

Процентиль: 80%
0.01408
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
nvd
3 месяца назад

Zohocorp ManageEngine Applications Manager versions 178100 and below are vulnerable to authenticated command injection vulnerability due to the improper configuration in the execute program action feature.

CVSS3: 8.8
fstec
4 месяца назад

Уязвимость программного средства для службы ИТ-поддержки Zoho ManageEngine Applications Manager, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 80%
0.01408
Низкий

8.8 High

CVSS3

Дефекты

CWE-77