CVE-2021-31159
Zoho ManageEngine ServiceDesk Plus MSP 10519 से पहले के संस्करण, Forgot Password कार्यक्षमता में अनुचित त्रुटि-संदेश निर्माण के कारण User Enumeration दोष के प्रति संवेदनशील है, जिसे SDPMSP-15732...
- प्रकाशित
- 16 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine ServiceDesk Plus MSP 10519 से पहले के संस्करण, Forgot Password कार्यक्षमता में अनुचित त्रुटि-संदेश निर्माण के कारण User Enumeration दोष के प्रति संवेदनशील है, जिसे SDPMSP-15732 के रूप में भी जाना जाता है।
स्रोत
2- CVE-2021-31159एक्सप्लॉइट
Zoho ManageEngine ServiceDesk Plus MSP - Active Directory उपयोगकर्ता एन्यूमरेशन (CVE-2021-31159) - https://ricardojoserf.github.io/CVE-2021-31159/
Ricardo Ruiz · java · 17 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।