Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fh24-44w6-495r

Опубликовано: 11 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

ManageEngine ADSelfService Plus versions 6401 and below are vulnerable to the remote code execution due to the improper handling in the load balancer component.

ManageEngine ADSelfService Plus versions 6401 and below are vulnerable to the remote code execution due to the improper handling in the load balancer component.

EPSS

Процентиль: 97%
0.42872
Средний

9.9 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
nvd
около 2 лет назад

ManageEngine ADSelfService Plus versions 6401 and below are vulnerable to the remote code execution due to the improper handling in the load balancer component. Authentication is required in order to exploit this vulnerability.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость программного обеспечения для сброса паролей ManageEngine ADSelfService Plus, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить привилегии

EPSS

Процентиль: 97%
0.42872
Средний

9.9 Critical

CVSS3

Дефекты

CWE-94