-
首页
-
>
安全漏洞
-
>
Zoho Corporation ADManager Plus 安全漏洞
Zoho Corporation ADManager Plus 安全漏洞
CNNVD-ID编号 |
CNNVD-202111-1073 |
CVE编号 |
CVE-2021-42002 |
发布时间 |
2021-11-11 |
更新时间 |
2021-11-12 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Zoho Corporation ADManager Plus是美国Zoho Corporation公司的一个 Active Directory (AD) 管理和报告解决方案。用于 IT 管理员和技术人员轻松管理 AD 对象并通过单击按钮生成即时报告。
Zoho ManageEngine ADManager Plus 7115之前版本存在安全漏洞,该漏洞源于软件容易受到过滤器旁路的攻击,导致攻击者可以利用该漏洞进行文件上传从而实现远程代码执行。
漏洞补丁
目前厂商已发布升级了Zoho Corporation ADManager Plus 安全漏洞的补丁,Zoho Corporation ADManager Plus 安全漏洞的补丁获取链接:
https://www.manageengine.com/products/ad-manager/release-notes.html#7115
参考网址
受影响实体
信息来源