漏洞信息详情
ZOHO ManageEngine ADSelfService Plus 安全漏洞
漏洞简介
ZOHO ManageEngine ADSelfService Plus是美国卓豪(ZOHO)公司的一套基于Web的终端用户密码管理软件。
ZOHO ManageEngine ADSelfService Plus 5.x build 5703之前版本中存在服务器端请求伪造漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.manageengine.com/products/self-service-password/release-notes.html#5703
参考网址
来源:MISC
链接:https://www.excellium-services.com/cert-xlm-advisory/cve-2019-3905/
来源:CONFIRM
链接:https://www.manageengine.com/products/self-service-password/release-notes.html#5703
受影响实体
- Zohocorp Manageengine_adselfservice_plus:5.7:4500<!--2000-1-1-->
- Zohocorp Manageengine_adselfservice_plus:5.7:5032<!--2000-1-1-->
- Zohocorp Manageengine_adselfservice_plus:5.7:5040<!--2000-1-1-->
- Zohocorp Manageengine_adselfservice_plus:5.7:5041<!--2000-1-1-->
- Zohocorp Manageengine_adselfservice_plus:5.7:5100<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...