Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27312

Опубликовано: 20 мая 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Zohocorp ManageEngine PAM360 version 6601 is vulnerable to authorization vulnerability which allows a low-privileged user to perform admin actions. Note: This vulnerability affects only the PAM360 6600 version. No other versions are applicable to this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:manageengine_pam360:*:*:*:*:*:*:*:*
Версия до 6.6 (исключая)
cpe:2.3:a:zohocorp:manageengine_pam360:6.6:build6600:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00306
Низкий

8.1 High

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 8.1
github
больше 1 года назад

Zoho ManageEngine PAM360 version 6601 is vulnerable to authorization vulnerability which allows a low-privileged user to perform admin actions. Note: This vulnerability affects only the PAM360 6600 version. No other versions are applicable to this vulnerability.

EPSS

Процентиль: 53%
0.00306
Низкий

8.1 High

CVSS3

Дефекты

CWE-863
CWE-863