漏洞信息详情
ManageEngine Key Manager Plus 安全漏洞
漏洞简介
ZOHO ManageEngine Key Manager Plus是卓豪(ZOHO)公司的一套基于WEB的SSH秘钥管理解决方案,它可以帮助您加固、控制、管理、监控及审计SSH秘钥,跨越秘钥的整个生命周期。它为管理员提供了可视化的SSH管理能力,帮助管理员有效控制秘钥文件的合理使用以及秘钥文件的合规性。
Zoho ManageEngine Key Manager Plus 6.1.6版本存在安全漏洞,该漏洞源于具有级别运算符的用户可以查看所有SSH服务器(和用户信息)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://excellium-services.com/cert-xlm-advisory/cve-2022-24446/
参考网址
来源:MISC
链接:https://www.manageengine.com/key-manager/
来源:MISC
链接:https://www.manageengine.com/key-manager/release-notes.html#6200
来源:MISC
链接:https://excellium-services.com/cert-xlm-advisory/
来源:MISC
链接:https://excellium-services.com/cert-xlm-advisory/cve-2022-24446/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24446/
受影响实体
暂无
补丁
- ManageEngine Key Manager Plus 安全漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...