CVE-2018-5353
الوحدة المخصصة GINA/CP في Zoho ManageEngine ADSelfService Plus قبل الإصدار 5.5 build 5517 تسمح للمهاجمين عن بُعد بتنفيذ التعليمات البرمجية وتصعيد الامتيازات...
- تم النشر
- 29/09/2020
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الوحدة المخصصة GINA/CP في Zoho ManageEngine ADSelfService Plus قبل الإصدار 5.5 build 5517 تسمح للمهاجمين عن بُعد بتنفيذ التعليمات البرمجية وتصعيد الامتيازات عبر الانتحال. لا تقوم بمصادقة الخادم المقصود قبل فتح نافذة المتصفح. يمكن لمهاجم غير مصادق قادر على تنفيذ هجوم انتحال إعادة توجيه المتصفح للحصول على تنفيذ في سياق عملية WinLogon.exe. إذا لم يتم فرض مصادقة مستوى الشبكة، يمكن استغلال الثغرة عبر RDP. بالإضافة إلى ذلك، إذا كان خادم الويب يحتوي على شهادة تم تكوينها بشكل خاطئ، فلن يكون هجوم الانتحال مطلوبًا.
المصادر
1CVE-2018-5353
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.