Security Lab

Обход аутентификации в Zoho ManageEngine SupportCenter Plus

Дата публикации:06.12.2021
Дата изменения:07.12.2021
Всего просмотров:632
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-44526
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Zoho ManageEngine SupportCenter Plus
Уязвимые версии: Zoho ManageEngine SupportCenter Plus версии -, 11017
Описание:

Improper Authentication in Zoho ManageEngine SupportCenter Plus

URL производителя: https://www.zohocorp.com/index.html
Решение: Установите исправление с сайта производителя.
Ссылки: https://pitstop.manageengine.com/portal/en/community/topic/security-advisory-for-cve-2021-44526-authentication-bypass-vulnerability-in-supportcenter-plus-versions-up-to-11017