CVE-2010-3272
ZOHO ManageEngine ADSelfService Plus के 4.5 Build 4500 से पहले के संस्करणों में सुरक्षा-प्रश्न कार्यान्वयन में accounts/ValidateAnswers, दूरस्थ हमलावरों के लिए validateAll क्रिया में संशोधित (1)...
- प्रकाशित
- 17 फ़र॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine ADSelfService Plus के 4.5 Build 4500 से पहले के संस्करणों में सुरक्षा-प्रश्न कार्यान्वयन में accounts/ValidateAnswers, दूरस्थ हमलावरों के लिए validateAll क्रिया में संशोधित (1) Hide_Captcha या (2) quesList पैरामीटर के माध्यम से उपयोगकर्ता पासवर्ड रीसेट करना और परिणामस्वरूप मनमाने उपयोगकर्ता खातों तक पहुँच प्राप्त करना आसान बनाता है।
स्रोत
1Core Security · php · 10 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।