ManageEngine Exchange Reporter Plus RCE

critical Nessus 插件 ID 241368

简介

远程 Web 服务器托管一个受到 RCE 漏洞影响的应用程序。

描述

主机上的 ManageEngine Exchange Reporter Plus 版本低于 5722。因此,受到 RCE 漏洞的影响,其中 Zohocorp ManageEngine Exchange Reporter Plus 版本 5721 及之前版本容易受到内容搜索模块中远程代码执行的攻击。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请根据供应商公告升级 ManageEngine Exchange Reporter Plus。

另见

http://www.nessus.org/u?966aac65

插件详情

严重性: Critical

ID: 241368

文件名: manageengine_exchange_reporter_plus_CVE-2025-3835.nasl

版本: 1.1

类型: local

代理: windows

系列: Windows

发布时间: 2025/7/4

最近更新时间: 2025/7/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-3835

CVSS v3

风险因素: Critical

基本分数: 9.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:zohocorp:manageengine_exchange_reporter_plus

必需的 KB 项: installed_sw/ManageEngine Exchange Reporter Plus

补丁发布日期: 2025/6/8

漏洞发布日期: 2025/6/9

参考资料信息

CVE: CVE-2025-3835

IAVA: 2025-A-0407