CVE-2021-40539
Zoho ManageEngine ADSelfService Plus प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 7 सित॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zoho ManageEngine ADSelfService Plus संस्करण 6113 और उससे पूर्व के संस्करण REST API प्रमाणीकरण बायपास के प्रति संवेदनशील हैं, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन संभव है।
स्रोत
6- ADSelfService-Plus-RCE-CVE-2021-40539एक्सप्लॉइट
ADSelfService Plus RCE भेद्यता जाँच उपकरण (दूसरा विकास)
- CVE-2021-40539एक्सप्लॉइट
CVE-2021-40539: ADSelfService Plus RCE भेद्यता
- CVE-2021-40539एक्सप्लॉइट
CVE-2021-40539 के लिए एक्सप्लॉइट कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।