Aller au contenu

Fiche vulnérabilité

CVE-2023-48646 : faille élevée zohocorp manageengine recoverymanager… (CVSS 7.2)

Description

Zoho ManageEngine RecoveryManager Plus before 6070 allows admin users to execute arbitrary commands via proxy settings.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
22 nov. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • zohocorp manageengine recoverymanager plus

Références

Rechercher une autre vulnérabilité dans la base CVE