安全研究

安全漏洞
ZOHO ManageEngine多款产品远程代码执行漏洞(CVE-2022-37024)

发布日期:2022-08-10
更新日期:2022-10-24

受影响系统:
zoho ZOHO ManageEngine
描述:
CVE(CAN) ID: CVE-2022-37024

ZOHO ManageEngine OpManager等都是印度卓豪(ZOHO)公司的产品。ZOHO ManageEngine OpManager是一套网络、服务器及虚拟化监控软件。
ZOHO ManageEngine多款产品存在远程代码执行漏洞。经过身份认证的攻击者可利用该漏洞更改数据库并远程执行代码。

<*链接:https://www.manageengine.com/itom/advisory/cve-2022-37024.html
*>

建议:
厂商补丁:

Zoho ManageEngine
-----------------
Zoho ManageEngine已经为此发布了一个安全公告(CVE-2022-37024)以及相应补丁:
CVE-2022-37024:Remote Code Execution - CVE-2022-37024
链接:https://www.manageengine.com/itom/advisory/cve-2022-37024.html

浏览次数:473
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障