Описание
Уязвимость программного обеспечения для сброса паролей ManageEngine ADSelfService Plus связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к аккаунта пользователя
Вендор
ZOHO Corp.
Наименование ПО
ManageEngine ADSelfService Plus
Версия ПО
до 6511 (ManageEngine ADSelfService Plus)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.manageengine.com/products/self-service-password/advisory/CVE-2025-1723.html
https://www.manageengine.com/products/self-service-password/service-pack.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 31%
0.00121
Низкий
8.1 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 8.1
nvd
11 месяцев назад
Zohocorp ManageEngine ADSelfService Plus versions 6510 and below are vulnerable to account takeover due to the session mishandling. Valid account holders in the setup only have the potential to exploit this bug.
CVSS3: 8.1
github
11 месяцев назад
Zohocorp ManageEngine ADSelfService Plus versions 6510 and below are vulnerable to account takeover due to the session mishandling. Valid account holders in the setup only have the potential to exploit this bug.
EPSS
Процентиль: 31%
0.00121
Низкий
8.1 High
CVSS3
8.5 High
CVSS2