CVE-2022-47966 PUBLISHED KEV

Es existiert eine Schwachstelle in mehreren Zoho ManageEngine Produkten, wie z.B. Endpoint Central. Der Fehler besteht aufgrund der Verwendung einer veralteten Drittanbieter-Abhängigkeit in Apache Santuario im Zusammenhang mit der SAML single-sign-on Funktionalität. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code mit "NT AUTHORITY\SYSTEM" Rechten ausnutzen.

EPSS 94.38% · 100.0th percentile

Risk Scores

EPSS Score
94.38%
100.0th percentile

Timeline

References

Open in Interactive Console →