直线拨入: +1 408 916 9393
| 漏洞详情 | |
| 严重性 | 低 |
| CVE 编号 | CVE- 2023-35786 |
| 受影响的软件版本 | 版本 7182 及更早版本 |
| 修复版本 | 版本 7183 |
| 修复时间 | 2023年3月15日 |
ADManager Plus 版本 7182 及更早版本被报告存在经过身份验证的 XML 外部实体注入漏洞。该漏洞已在版本 7183 中修复;发布说明可在这里查看。
经过身份验证的管理员能够执行 XXE 攻击并查看运行受影响产品版本的服务器中的文件。
通过安装 service pack 将您的 ADManager Plus 实例更新到最新版本。
此问题由 r00t4dm 通过 Zoho 的漏洞赏金计划报告。
选择一种语言以翻译此网页内容:
填写此表格,我们将立即与您联系。
我们的技术支持团队 将尽快与您联系。”