# 命令注入漏洞
## 概述
Zohocorp ManageEngine ADManager Plus 在版本 8024 之前存在一个经过身份验证的命令注入漏洞,位于其“Custom Script”组件中。
## 影响版本
- ADManager Plus < 8024
## 细节
攻击者可在身份验证的前提下,通过“Custom Script”功能注入并执行任意系统命令。
## 影响
成功利用此漏洞可能导致远程代码执行(RCE),从而完全控制受影响系统。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Authenticated command injection via Custom Functions and Environment Variables - ManageEngine ADManager Plus -- 🔗来源链接
标签:
神龙速读暂无评论