Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wf45-x487-v279

Опубликовано: 21 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

ManageEngine ADSelfService Plus v6.1 allows attackers to perform username enumeration via a crafted POST request to /ServletAPI/accounts/login.

ManageEngine ADSelfService Plus v6.1 allows attackers to perform username enumeration via a crafted POST request to /ServletAPI/accounts/login.

EPSS

Процентиль: 95%
0.166
Средний

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

Zoho ManageEngine ADSelfService Plus before 6202 allows attackers to perform username enumeration via a crafted POST request to /ServletAPI/accounts/login.

EPSS

Процентиль: 95%
0.166
Средний

5.3 Medium

CVSS3