References https://www.cnvd.org.cn/flaw/show/CNVD-2017-36383 https://cve.circl.lu/vuln/cve-2017-11511 https://vulnerability.circl.lu/vuln/cnvd-2017-36392 https://avd.aliyun.com/detail?id=AVD-2011-2755 https://www.clouddefense.ai/cve/2017/CVE-2017-11511 https://www.threatquarters.com/cves/CVE-2017-11512
Related VulnerabilitiesBMC FootPrints /footprints/servicedesk/passwordreset/request/ 权限绕过漏洞(CVE-2025-71257/CVE-2025-71258/CVE-2025-71259/CVE-2025-71260)PoCCVE-2022-28987: Zoho ManageEngine ADSelfService Plus 6121 - Username EnumerationPoCCVE-2022-36923: Zoho ManageEngine - getUserAPIKey Authentication BypassPoCCVE-2021-37415: Zoho ManageEngine ServiceDesk Plus - Authentication BypassPoCCVE-2022-29081: Zoho ManageEngine - Access Control BypassPoCCVE-2012-4889: ManageEngine Firewall Analyzer 7.2 - Cross-Site ScriptingPoCCVE-2015-7780: ManageEngine Firewall Analyzer <8.0 - Local File InclusionPoCCVE-2017-11512: ManageEngine ServiceDesk 9.3.9328 - Arbitrary File RetrievalPoCCVE-2018-12998: Zoho manageengine - Cross-Site ScriptingPoCCVE-2018-17283: Zoho ManageEngine OpManager - SQL InjectionPoCCVE-2020-10189: ManageEngine Desktop Central Java DeserializationPoCCVE-2020-12116: Zoho ManageEngine OpManger - Arbitrary File ReadPoCCVE-2021-37416: Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scripting