cve - 2021 - 20147

没有分数

描述

ManageEngine ADSelfService +低于6116年建立包含一个可观察到的响应差异ChangePasswordAPI UMCP操作。这允许一个未经身份验证的远程攻击者,以确定是否存在一个Windows域用户。

引用

//www.yyueer.com/security/research/tra - 2021 - 52

细节

发表:2022-01-03

更新:2022-01-04

Baidu
map