Security Lab

Неавторизованный доступ в ADSelfService Plus

Дата публикации:02.08.2021
Дата изменения:03.08.2021
Всего просмотров:577
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.9 [CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Zoho ManageEngine ADSelfService Plus
Уязвимые версии: Zoho ManageEngine ADSelfService Plus версии 6109, 6108, 6107, 6106, 6105, 6104, 6103, 6102, 6101, 6100
Описание:

Неавторизованный доступ в ADSelfService Plus

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.manageengine.com/products/self-service-password/release-notes.html