直线拨入: +1 408 916 9393
| 漏洞详情 | |
| 严重性 | 中等 |
| CVE 编号 | CVE-2023-41904 |
| 受影响的软件版本 | 7202 及更早版本 |
| 修复版本 | 7203 |
| 修复时间 | 2023年7月30日 |
CVE-2023-41904 指的是 ADManager Plus 7202 及更早版本中的一个问题,该版本的 REST APIs 可在未进行适当 2FA 验证的情况下访问。此问题已在 7203 版本中修复,发布说明可在 此处 查阅。
用于 REST API 请求的 Authtokens 可在未进行 2FA 的情况下生成。了解有关 REST API AuthToken 生成的更多信息,请点击 此处。
通过安装 service pack 将您的 ADManager Plus 实例更新到最新版本。
此漏洞由 Vector0 研究团队报告。
选择一种语言以翻译此网页内容:
填写此表格,我们将立即与您联系。
我们的技术支持团队 将尽快与您联系。”