Authenticated PowerShell Injection in DNS Query Resolution Policy leads to RCE
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.2epss 3.6%
probabilidade de exploração
3.6%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
ManageEngine DDI Central versions below 6201 are vulnerable to Command injection in Windows DNS Query Resolution Policy name field leading to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Zohocorp · DDI Central