支持
 
电话 在线聊天
 
支持
 
美国: +1 888 720 9500
 
国际: +1 925 924 9500
澳大利亚: +1 800 631 268
英国: 0800 028 6590
中国: +86 400 660 8680

直线拨入: +1 408 916 9393

 
 
 
 
 
Security Updates

XXE 漏洞 - ManageEngine ADManager Plus

漏洞详情
严重性
CVE 编号 CVE- 2023-35786
受影响的软件版本 版本 7182 及更早版本
修复版本 版本 7183
修复时间 2023年3月15日

详情

ADManager Plus 版本 7182 及更早版本被报告存在经过身份验证的 XML 外部实体注入漏洞。该漏洞已在版本 7183 中修复;发布说明可在这里查看。

影响

经过身份验证的管理员能够执行 XXE 攻击并查看运行受影响产品版本的服务器中的文件。

更新步骤

通过安装 service pack 将您的 ADManager Plus 实例更新到最新版本。

致谢

此问题由 r00t4dm 通过 Zoho 的漏洞赏金计划报告。

 

选择一种语言以翻译此网页内容:

需要进一步帮助?

填写此表格,我们将立即与您联系。

请求支持

  •  
  • *
     
  • *
     
  • *
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

“感谢您提交请求。

我们的技术支持团队 将尽快与您联系。”

ADManager Plus 受信赖于

电子邮件下载链接 Email the ADManager Plus download link