ZOHO ManageEngine Remote Access Plus 安全漏洞 CVE-2021-42956 CNNVD-202111-1536 CNVD-2022-03915

6.5 AV AC AU C I A
发布: 2021-11-17
修订: 2024-11-21

ZOHO ManageEngine Remote Access Plus是美国卓豪(ZOHO)公司的一套远程访问解决方案。 ZOHO ManageEngine Remote Access Plus Server 10.1.2132.6之前版本存在安全漏洞,该漏洞源于权限管理不当,进程将作为登录用户启动,因此非管理员也可以进行内存转储。攻击者可利用该漏洞远程转储所有敏感信息,包括数据库连接字符串、整个IT基础结构详细信息、IT管理员执行的命令,包括凭据、机密、私钥等。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息