Zoho ManageEngine多个产品远程代码执行漏洞 (CVE-2022-35405)

时间 : 2022-09-23 15:11:00

近日,网络应急团队监测到Zoho ManageEngine发布安全公告,修复了3个存在Zoho ManageEngine中的安全漏洞,Zoho ManageEngine的多个产品中存在Java 反序列化漏洞,可在未经身份验证(Password Manager Pro 和 PAM360)的情况下向/xmlrpc发送包含恶意序列化数据的XML-RPC请求,实现以 SYSTEM 用户身份远程执行命令,在 ManageEngine Access Manager Plus 中需要经过身份验证来造成远程代码执行。

【受影响版本】

  • Access Manager Plus <= 4302

  • Password Manager Pro <= 12100

  • PAM360 <= 5500

【安全版本】

  • Access Manager Plus = 4303

  • Password Manager Pro = 12101

  • Password Manager Pro = 5510

ManageEngine - 局域网管理软件

ManageEngine是卓豪(ZOHO Corporation)旗下的 IT管理解决方案,可以借助ManageEngine工具管理网络基础设施、数据中心、业务系统、IT服务及安全等。



7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP