Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22624

Опубликовано: 17 янв. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Zoho ManageEngine Exchange Reporter Plus before 5708 allows attackers to conduct XXE attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:*:*:*:*:*:*:*:*
Версия до 5.7 (исключая)
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5700:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5701:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5702:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5703:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5704:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5705:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5706:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_exchange_reporter_plus:5.7:5707:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04679
Низкий

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

Zoho ManageEngine Exchange Reporter Plus before 5708 allows attackers to conduct XXE attacks.

EPSS

Процентиль: 89%
0.04679
Низкий

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611