Password Manager Pro 和 PAM360 中的身份验证绕过漏洞

CVE ID : CVE-2026-12263

严重性 

详情 :
在 Password Manager Pro 和 PAM360 中发现了身份验证绕过漏洞。该漏洞已被修复,修复版本中不存在此问题。

产品名称问题受影响版本修复版本修复时间
Password Manager Pro身份验证绕过版本至 132311323209-06-2026
PAM360身份验证绕过直到 8550855109-06-2026

(请注意,此漏洞仅适用于安装或升级到上述版本的用户)

影响:
身份验证绕过漏洞允许任何经过身份验证的用户以其他任何用户身份登录 Password Manager Pro 或 PAM360,导致未经授权的访问。

升级步骤:

  1. Download the latest upgrade pack from the following links
  2. 请根据上述链接中升级包的说明,将最新版本应用到现有产品安装中。

致谢:

报告者 0xManhNV

如需更多详情,请通过以下电子邮件地址联系产品支持:

PAM360: pam360-support@manageengine.com

Password Manager Pro: passwordmanagerpro-support@manageengine.com

MangeEngine的典型客户