CVE-2023-35854
Zoho ManageEngine ADSelfService Plus 6113 तक के संस्करणों में एक प्रमाणीकरण बायपास मौजूद है, जिसका दोहन करके डोमेन कंट्रोलर के सत्र टोकन को चुराकर पहचान की नकलीकरण की जा सकती है, जिससे डोमेन कंट्रोलर व्यवस्थापक...
- प्रकाशित
- 20 जून 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine ADSelfService Plus 6113 तक के संस्करणों में एक प्रमाणीकरण बायपास मौजूद है, जिसका दोहन करके डोमेन कंट्रोलर के सत्र टोकन को चुराकर पहचान की नकलीकरण की जा सकती है, जिससे डोमेन कंट्रोलर व्यवस्थापक के विशेषाधिकार प्राप्त हो जाते हैं। नोट: विक्रेता का दृष्टिकोण है कि उन्हें "कोई सुरक्षा भेद्यता का प्रमाण या विवरण नहीं मिला है।"
स्रोत
1- expस्कैनर
CVE-2023-35854 के लिए बैच स्कैनिंग स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।