直线拨入: +1 408 916 9393
| 漏洞详情 | |
| 严重性 | 高 |
| CVE 编号 | CVE-2023-38332 |
| 受影响的软件版本 | 7201 及更早版本 |
| 修复版本 | 7202 |
| 修复时间 | 2023 年 7 月 01 日 |
报告显示 ADManager Plus 7201 及更早版本存在安全漏洞,启用 2FA 的技术人员可利用该漏洞访问其他特权账户。该漏洞已在 7202 版本中修复;发布说明可在 此处 查阅。
启用 2FA 的技术人员可以通过构造 API 请求访问其他特权账户。
通过安装 service pack 将您的 ADManager Plus 实例更新到最新版本。
此问题由 dalt4sec 通过 Zoho 的漏洞赏金计划报告。
选择一种语言以翻译此网页内容:
填写此表格,我们将立即与您联系。
我们的技术支持团队 将尽快与您联系。”