Vulnerabilidad en la comprobación de la funcionalidad Ping en Zoho ManageEngine Network Configuration Manager (CVE-2021-43319)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
30/11/2021
Última modificación:
06/04/2022
Descripción
Zoho ManageEngine Network Configuration Manager versiones anteriores a 125488, es vulnerable a una inyección de comandos debido a que la comprobación de la funcionalidad Ping no es apropiada
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:11.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:11.0:build11000:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.0:build12000:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.1:build12100:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.2:-:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.2:build12200:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:-:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build12300:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123008:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123023:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123035:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123052:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123055:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página