Security Lab

Выполнение произвольного кода в Zoho ManageEngine EventLog Analyzer (Apache Log4j component)

Дата публикации:27.12.2021
Всего просмотров:535
Опасность:
Критическая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C]
CVE ID: CVE-2021-44228
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Zoho ManageEngine EventLog Analyzer
Уязвимые версии: Zoho ManageEngine EventLog Analyzer версии 12212, 12211, 12206, 12204, 12203, 12201, 12200, 12166, 12165, 12164, 12163, 12160, 12157, 12155, 12150, 12147, 12146, 12145, 12141, 12140, 12137, 12136, 12135, 12130, 12126, 12125, 12123, 12121, 12120, 12115, 12110, 12100, 12060, 12050, 12041, 12040, 12030, 12020, 12012, 12010, 12000
Описание:

Выполнение произвольного кода в Zoho ManageEngine EventLog Analyzer (Apache Log4j component)

URL производителя: https://www.zohocorp.com/index.html
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.manageengine.com/products/eventlog/features-new.html