« Volver al listado

CVE-2021-44650

Estado: ModificadaAlta (7.2)—

Zoho ManageEngine M365 Manager Plus before Build 4419 allows remote command execution when updating proxy settings through the Admin ProxySettings and Tenant ProxySettings components.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-44650",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.2,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2022-01-12T14:15:07.557",
  "references": [
    {
      "url": "https://www.manageengine.com/microsoft-365-management-reporting/release-notes.html?Build=4419",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.manageengine.com/microsoft-365-management-reporting/release-notes.html?Build=4419",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Zoho ManageEngine M365 Manager Plus before Build 4419 allows remote command execution when updating proxy settings through the Admin ProxySettings and Tenant ProxySettings components."
    },
    {
      "lang": "es",
      "value": "Zoho ManageEngine M365 Manager Plus versiones anteriores al Build 4419, permite una ejecución de comandos remota cuando es actualizada la configuración del proxy mediante los componentes Admin ProxySettings y Tenant ProxySettings"
    }
  ],
  "lastModified": "2026-06-17T04:12:38.483",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31F54272-6EF5-42F8-84D1-993365C2116D",
              "versionEndExcluding": "4.4"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F999BB3-BE1E-4976-9DCE-5871DCD44AAA"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4400:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C70E98B7-55EC-4D08-B75D-72C469E8B4A4"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4401:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA3A5CA3-52E4-4A7E-A539-A352848E7F3A"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4402:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C62A4DDF-4E0C-4866-8FEC-7C90D76A9EAB"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4403:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C40A3759-244A-4D45-9631-90CBDBC04B9E"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4406:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49E12B7A-D29E-4893-93B1-6FAB073868C3"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4407:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "10A36DC2-E957-4D27-BFAE-4E2FC0BA6CA2"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4408:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6BF626DA-AA4D-4819-9A3C-1B33A7BDD915"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4410:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C84F1C9C-AE16-401B-A0F4-801CF528675D"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4411:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C60B1BA-640B-4086-A236-7F5ADB5191D8"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4412:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "82C1DBFD-1B5A-4A24-9D17-4FEA07B705F5"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4413:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "91392CD2-2AF9-4358-8705-6D0C621D242E"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4414:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "92928297-AE4E-408C-8059-6C87D7BA30EA"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4415:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BFFA56F8-52EB-4EBB-8256-EF00807DBA5D"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4416:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "72FDF69F-160B-4CDB-9C58-73C2581F0D6D"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4417:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95A89883-1640-40A7-93E4-42316E737895"
            },
            {
              "criteria": "cpe:2.3:a:zohocorp:manageengine_m365_manager_plus:4.4:build4418:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3ADF30E7-F189-4795-955A-6BF5296D9EFC"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}