支持
 
电话 在线聊天
 
支持
 
美国: +1 888 720 9500
 
国际: +1 925 924 9500
澳大利亚: +1 800 631 268
英国: 0800 028 6590
中国: +86 400 660 8680

直线拨入: +1 408 916 9393

 
 
 
 
 
Security Updates

[已修复] 未进行 2FA 验证即可生成 AuthToken - ManageEngine ADManager Plus

漏洞详情
严重性 中等
CVE 编号 CVE-2023-41904
受影响的软件版本 7202 及更早版本
修复版本 7203
修复时间 2023年7月30日

详情

CVE-2023-41904 指的是 ADManager Plus 7202 及更早版本中的一个问题,该版本的 REST APIs 可在未进行适当 2FA 验证的情况下访问。此问题已在 7203 版本中修复,发布说明可在 此处 查阅。

影响

用于 REST API 请求的 Authtokens 可在未进行 2FA 的情况下生成。了解有关 REST API AuthToken 生成的更多信息,请点击 此处

更新步骤

通过安装 service pack 将您的 ADManager Plus 实例更新到最新版本。

致谢

此漏洞由 Vector0 研究团队报告。

 

选择一种语言以翻译此网页内容:

需要进一步帮助?

填写此表格,我们将立即与您联系。

请求支持

  •  
  • *
     
  • *
     
  • *
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

“感谢您提交请求。

我们的技术支持团队 将尽快与您联系。”

ADManager Plus 受信赖于

电子邮件下载链接 Email the ADManager Plus download link