Zoho ManageEngineSAMLSamlResponseServlet 存在任意代码执行漏洞(CVE-2022-47966)

日期: 2024-04-27 | 影响软件: Gin | POC: 否

漏洞描述

ManageEngine是专业研发和销售IT管理软件、网管软件的品牌,逐步改变了企业级IT运维管理方法。该漏洞是由于Zoho ManageEngineOnPremise产品中引用了过时的第三方依赖库ApacheSantuario导致,若启用或曾经启用过SAML单点登录,未经授权的远程攻击者成功利用此漏洞可在目标服务器上执行任意代码。

PoC代码

暂无

相关漏洞推荐