CVE-2026-12268 ManageEngine DDI Central PowerShell 命令注入漏洞
影响攻击者可注入并执行任意 PowerShell 命令,实现远程代码执行
AI 研判
ManageEngine DDI Central 6201 之前版本在 Windows DNS 的 SPF/TXT 记录推送功能中存在 PowerShell 命令注入漏洞。攻击者可借助该注入点执行任意命令,从而在目标服务器上实现远程代码执行。该漏洞 CVSS 评分为 8.8,属于高危漏洞。
影响范围
ManageEngine DDI Central
ManageEngine DDI Central 6201 之前的版本。具体受影响版本区间暂无更细化的公开信息。
漏洞详情
漏洞类型为操作系统命令注入(PowerShell 命令注入)。成因是应用在将 SPF/TXT 记录推送到 Windows DNS 时,未对用户可控输入进行充分过滤或转义,直接拼接进 PowerShell 命令中执行。攻击者构造恶意记录内容即可注入并执行任意 PowerShell 指令,最终导致远程代码执行。
利用条件与风险
利用通常需要攻击者具备访问或操作 DNS 记录推送相关功能的权限(如已认证的低权限账户或可触达相关接口)。一旦成功利用,可完全控制目标主机,实战风险高。
修复建议
官方已在 6201 版本中修复,建议升级至 6201 或更高版本。临时缓解措施包括限制相关接口的访问权限、对输入进行严格校验,具体以厂商公告为准。
原始情报
ManageEngine DDI Central versions below 6201 are vulnerable to PowerShell command injection in Windows DNS SPF/TXT record push leading to remote code execution.