8.1

CVE-2025-11669

Zohocorp ManageEngine PAM360 versions before 8202; Password Manager Pro versions before 13221; Access Manager Plus versions prior to 4401 are vulnerable to an authorization issue in the initiate remote session functionality.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZohocorpManageengine Pam360 Version < 8.2
ZohocorpManageengine Pam360 Version8.2 Updatebuild8200
ZohocorpManageengine Pam360 Version8.2 Updatebuild8201
ZohocorpManageengine Access Manager Plus Version4.4 Updatebuild4400
ZohocorpManageengine Password Manager Pro SwEdition- Version < 13.2
ZohocorpManageengine Password Manager Pro Version13.2 Updatebuild13200 SwEdition-
ZohocorpManageengine Password Manager Pro Version13.2 Updatebuild13210 SwEdition-
ZohocorpManageengine Password Manager Pro Version13.2 Updatebuild13220 SwEdition-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.01% 0.006
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
0fc0942c-577d-436f-ae8e-945763c79b02 8.1 2.8 5.2
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.