Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 101 bronnen 3 kritiek 7 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2022-47966

CRITICAL · 9.5 CVSS Gepubliceerd:

Beschrijving NL

Meerdere Zoho ManageEngine-producten bevatten een beveiligingslek waardoor ongeauthenticeerde code op afstand kan worden uitgevoerd. Dit komt door het gebruik van een verouderde afhankelijkheid van een derde partij, namelijk Apache Santuario.

Vereiste actie: Updates toepassen volgens de instructies van de leverancier.

Origineel (Engels) tonen

Multiple Zoho ManageEngine products contain an unauthenticated remote code execution vulnerability due to the usage of an outdated third-party dependency, Apache Santuario.

Required action: Apply updates per vendor instructions.

Vendors

Zoho

Affected products

Manageengine

References