ZOHO ManageEngine ADSelfService Plus是美国卓豪(ZOHO)公司的针对 Active Directory 和云应用程序的集成式自助密码管理和单点登录解决方案。 ZOHO ManageEngine ADSelfService Plus 存在安全漏洞,该漏洞源于 ManageEngine ADSelfService Plus 的 build 6116 版本在 ChangePasswordAPI 的 UMCP 操作中包含可观察到的响应差异。 这允许未经身份验证的远程攻击者确定
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ManageEngine ADSelfService Plus | < 6116 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-44674 | Opmantek Open-AudIT 路径遍历漏洞 | |
| CVE-2021-45428 | Telesquare TLR-2005KSH 安全漏洞 | |
| CVE-2021-46109 | Asus Rt-Ac52U_B1 跨站脚本漏洞 | |
| CVE-2020-23026 | Dhrystone 代码问题漏洞 | |
| CVE-2021-20148 | ZOHO ManageEngine ADSelfService Plus 信息泄露漏洞 | |
| CVE-2021-37120 | Huawei Smartphone 资源管理错误漏洞 | |
| CVE-2021-37121 | HuaWei Smartphone 安全漏洞 | |
| CVE-2021-37110 | Huawei HarmonyOS 安全漏洞 | |
| CVE-2021-38576 | Tianocore EDK II 安全漏洞 | |
| CVE-2021-45829 | HDF5 安全漏洞 |
No comments yet