跳到主要内容

超危

ZOHO ManageEngine PAM360,Password Manager Pro和Access Manager Plus远程代码执行漏洞

2022-07-19 14:51:47 公开 ,2026-02-26 10:27:18 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2023)
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-502 (Deserialization of Untrusted Data)
CAPEC:
CAPEC-586 (Object Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-01-29 05:46:55

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Zoho ManageEngine PAM360、Password Manager Pro和Access Manager Plus存在安全漏洞,在ManageEngine Password Manager Pro和PAM360中执行未经身份验证的远程代码。在ManageEngine Access Manager Plus中经过身份验证的用户远程代码执行。这是由不明缺陷造成的。ZOHO通过从PAM360和Access Manager Plus中完全删除易受攻击的组件,从Password Manager Pro中删除易受攻击的解析器,修复了此漏洞。 要验证所安装的版本是否受到此漏洞影响,请采取以下步骤: 1、导航到<PMP/PAM360/AMP_Installation_Directory>/logs 2、打开access_log_<Date>.txt文件 3、在文本文件中搜索关键字/xmlrpc POST。如果找不到此关键字,则不会受到影响。如果存在,则继续下一步 4、在日志文件中搜索以下行。如果存在,那么当前安装的版本就受到影响: [/xmlrpc-<RandomNumbers>_###_https-jsse-nio2-<YourInstallationPort>-exec-<RandomNumber>]ERROR org.apache.xmlrpc.server.XmlRpcErrorLogger -InvocationTargetException:java.lang.reflect.InvocationTargetException
修复建议
ZOHO已修复此漏洞,请从相应产品的最新链接下载最新的升级包: PAM360 -https://www.manageengine.com/privileged-access-management/upgradepack.html 密码管理器专业版 -https://www.manageengine.com/products/passwordmanagerpro/upgradepack.html Access Manager Plus -https://www.manageengine.com/privileged-session-management/upgradepack.html

参考链接