Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los componentes Admin ProxySettings y Tenant ProxySettings en Zoho ManageEngine M365 Manager Plus (CVE-2021-44650)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2022
Última modificación:
24/01/2022

Descripción

Zoho ManageEngine M365 Manager Plus versiones anteriores al Build 4419, permite una ejecución de comandos remota cuando es actualizada la configuración del proxy mediante los componentes Admin ProxySettings y Tenant ProxySettings

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:*:*:*:*:*:*:*:* 4.4 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:-:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4400:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4401:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4402:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4403:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4406:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4407:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4408:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4410:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4411:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4412:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4413:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4414:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4415:*:*:*:*:*:*