Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q6fm-vxc6-q2wj

Опубликовано: 13 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

Zoho ManageEngine ADManager Plus through 7180 allows for authenticated users to exploit command injection via Proxy settings.

Zoho ManageEngine ADManager Plus through 7180 allows for authenticated users to exploit command injection via Proxy settings.

EPSS

Процентиль: 100%
0.93878
Критический

7.2 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.2
nvd
почти 3 года назад

Zoho ManageEngine ADManager Plus before 7181 allows for authenticated users to exploit command injection via Proxy settings.

CVSS3: 7.2
fstec
около 3 лет назад

Уязвимость функции ChangePasswordAction программного обеспечения для управления сервисом Active Directory Zoho ManageEngine ADManager Plus, связанная с ошибками при обработке вызываемого URL-адреса, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93878
Критический

7.2 High

CVSS3

Дефекты

CWE-77