Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwhx-3qh6-75xf

Опубликовано: 20 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Zoho ManageEngine ADSelfService Plus through 6113 has an authentication bypass that can be exploited to steal the domain controller session token for identity spoofing, thereby achieving the privileges of the domain controller administrator.

Zoho ManageEngine ADSelfService Plus through 6113 has an authentication bypass that can be exploited to steal the domain controller session token for identity spoofing, thereby achieving the privileges of the domain controller administrator.

EPSS

Процентиль: 85%
0.0268
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Zoho ManageEngine ADSelfService Plus through 6113 has an authentication bypass that can be exploited to steal the domain controller session token for identity spoofing, thereby achieving the privileges of the domain controller administrator. NOTE: the vendor's perspective is that they have "found no evidence or detail of a security vulnerability."

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость программного обеспечения для сброса паролей ManageEngine ADSelfService Plus, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить привилегии

EPSS

Процентиль: 85%
0.0268
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306