# N/A
## 概述
Zoho ManageEngine OpManager 在 12.5.329 之前的版本中存在未授权的远程代码执行漏洞,这是由于反序列化类中存在一个通用绕过机制。
## 影响版本
- Zoho ManageEngine OpManager 12.5.329 之前的版本
## 细节
在受影响的版本中,由于反序列化类存在一个通用的绕过机制,攻击者可以在无需认证的情况下执行任意代码。
## 影响
此漏洞允许攻击者在目标系统上执行任意代码,可能控制服务器,甚至会导致敏感数据泄露和其他安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Zoho ManageEngine OpManager before 12.5.329 contains a remote code execution caused by a general bypass in the deserialization class, letting unauthenticated attackers execute arbitrary code, exploit requires no authentication | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-3287.yaml | POC详情 |
暂无评论