# N/A
## 漏洞概述
Zoho ManageEngine OpManager 系列产品存在一个漏洞,允许未认证的攻击者获取用户的 API 密钥,并进而访问外部 API。
## 影响版本
以下版本受到影响:
- 2022-07-27 之前的版本
- 125657
- 126002
- 126104
- 126118
## 漏洞细节
此漏洞存在于 Zoho ManageEngine OpManager、OpManager Plus、OpManager MSP、Network Configuration Manager、NetFlow Analyzer、Firewall Analyzer 和 OpUtils 等多个产品中。未认证的攻击者能够利用此漏洞获取用户 API 密钥,并进而访问外部 API。
## 影响
攻击者可以利用此漏洞访问外部 API,可能导致敏感信息泄露或被用于进一步的攻击。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Zoho ManageEngine OpManager, OpManager Plus, OpManager MSP, Network Configuration Manager, NetFlow Analyzer, Firewall Analyzer, and OpUtils before 2022-07-27 through 2022-07-28 (125657, 126002, 126104, and 126118) allow unauthenticated attackers to obtain a user's API key, and then access external APIs. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-36923.yaml | POC详情 |
暂无评论