CVE-2026-11374
पूर्वानुमानित SSO टिकट जनरेशन के माध्यम से खाता अधिग्रहण
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 24 जून 2026
- सीएनए असाइन करना
- Zohocorp
- साक्ष्य देखे गए
- 21 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ManageEngine ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus और ADAudit Plus में, सत्र को प्रमाणित करने के लिए उत्पन्न SSO टिकटों का अनुमान एक अनधिकृत उपयोगकर्ता द्वारा लगाया जा सकता है, जिससे खाता अधिग्रहण (account takeover) हो सकता है।
स्रोत
1- CVE-2026-11374-checkपता लगाना
CVE-2026-11374 के लिए पता लगाने की स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।