Security Lab

Insecure DLL loading in ManageEngine Applications Manager

Дата публикации:16.02.2022
Всего просмотров:406
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.8 [CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-23050
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ManageEngine Applications Manager 13.x
ManageEngine Applications Manager 10.x
ManageEngine Applications Manager 8.x
Уязвимые версии: ManageEngine Applications Manager версии 15.5, 15.4, 15.3, 15.2, 15.1, 15.0
Описание:

Insecure DLL loading in ManageEngine Applications Manager

URL производителя: https://www.zohocorp.com/index.html
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2022-23050.html