ADSelfService Plus远程代码执行漏洞(CVE-2021-40539)

2021-11-22 ADSelfService Plus PoC No

Description

ZOHO ManageEngine ADSelfService Plus是卓豪(ZOHO)公司的针对 Active Directory和云应用程序的集成式自助密码管理和单点登录解决方案。 Zoho ManageEngine ADSelfService Plus 6113 及更早版本存在REST API 身份验证绕过漏洞,远程攻击者可以利用此漏洞来控制受影响的系统。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities