CVE-2022-28219
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 97%
de la publicación al arma82 días
Publicada en NVD5 abr
1ª PoC+82d
metasploit+85d
VulnCheck+587d
probabilidad de explotación
97%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Cewolf in Zoho ManageEngine ADAudit Plus before 7060 is vulnerable to an unauthenticated XXE attack that leads to Remote Code Execution.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/2723422f7954no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://cewolf.sourceforge.net/new/index.htmlhttp://packetstormsecurity.com/files/167997/ManageEngine-ADAudit-Plus-Path-Traversal-XML-Injection.htmlhttps://manageengine.comhttps://www.horizon3.ai/red-team-blog-cve-2022-28219/https://www.manageengine.com/products/active-directory-audit/cve-2022-28219.html