Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comprobación de la funcionalidad Ping en Zoho ManageEngine Network Configuration Manager (CVE-2021-43319)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
30/11/2021
Última modificación:
06/04/2022

Descripción

Zoho ManageEngine Network Configuration Manager versiones anteriores a 125488, es vulnerable a una inyección de comandos debido a que la comprobación de la funcionalidad Ping no es apropiada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:11.0:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:11.0:build11000:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.0:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.0:build12000:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.1:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.1:build12100:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.2:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.2:build12200:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build12300:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123008:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123023:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123035:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123052:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_network_configuration_manager:12.3:build123055:*:*:*:*:*:*