CVE-2019-12476
Uma vulnerabilidade de bypass de autenticação na funcionalidade de redefinição de senha no Zoho ManageEngine ADSelfService Plus anterior à versão 5.0.6...
- Publicado
- 17 de jun. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 71,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de bypass de autenticação na funcionalidade de redefinição de senha no Zoho ManageEngine ADSelfService Plus anterior à versão 5.0.6 permite que um invasor com acesso físico obtenha um shell com privilégios de SYSTEM por meio do navegador thick client restrito. O ataque usa uma longa sequência de entradas de teclado manipuladas.
Fontes
1PoC para CVE-2019-12476, uma bypass de autenticação do Windows no ManageEngine ADSelfService Plus que fornece um shell SYSTEM não autenticado por meio de um fluxo de redefinição de senha manipulado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.