支持
 
电话 在线聊天
 
支持
 
美国: +1 888 720 9500
 
国际: +1 925 924 9500
澳大利亚: +1 800 631 268
英国: 0800 028 6590
中国: +86 400 660 8680

直线拨入: +1 408 916 9393

 
 
 
 
 
Security Updates

2FA 绕过漏洞 - ManageEngine ADManager Plus

漏洞详情
严重性
CVE 编号 CVE-2023-38332
受影响的软件版本 7201 及更早版本
修复版本 7202
修复时间 2023 年 7 月 01 日

详情

报告显示 ADManager Plus 7201 及更早版本存在安全漏洞,启用 2FA 的技术人员可利用该漏洞访问其他特权账户。该漏洞已在 7202 版本中修复;发布说明可在 此处 查阅。

影响

启用 2FA 的技术人员可以通过构造 API 请求访问其他特权账户。

更新步骤

通过安装 service pack 将您的 ADManager Plus 实例更新到最新版本。

致谢

此问题由 dalt4sec 通过 Zoho 的漏洞赏金计划报告。

 

选择一种语言以翻译此网页内容:

需要进一步帮助?

填写此表格,我们将立即与您联系。

请求支持

  •  
  • *
     
  • *
     
  • *
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

“感谢您提交请求。

我们的技术支持团队 将尽快与您联系。”

ADManager Plus 受信赖于

电子邮件下载链接 Email the ADManager Plus download link