Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08460

Опубликовано: 12 апр. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Высокий

Описание

Уязвимость метода DomainUserSSPLogonAuth программного обеспечения для управления сервисом Active Directory Zoho ManageEngine ADManager Plus связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

ZOHO Corp.

Наименование ПО

Zoho ManageEngine ADManager Plus

Версия ПО

до 6217 включительно (Zoho ManageEngine ADManager Plus)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.manageengine.com/products/self-service-password/advisory/CVE-2023-28342.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 99%
0.85447
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Zoho ManageEngine ADSelfService Plus before 6218 allows anyone to conduct a Denial-of-Service attack via the Mobile App Authentication API.

CVSS3: 7.5
github
больше 2 лет назад

Zoho ManageEngine ADSelfService Plus before 6218 allows anyone to conduct a Denial-of-Service attack via the Mobile App Authentication API.

EPSS

Процентиль: 99%
0.85447
Высокий

7.5 High

CVSS3

7.8 High

CVSS2