CVE2021-40539

关键值

描述性

Zoho管理EngineAdservice+6113前版本容易受ERSTAPI认证旁路并随后远程代码执行

引用

http://packetstormsecurity.com/files/165085/ManageEngine-ADSelfService-Plus-Authentication-Bypass-Code-Execution.html

细节

发布 :2021-09-07

风险信息

CVSS v2

基础评分 :7.5

向量 :CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

严重性 :高位

CVSSv3

基础评分 :九点八

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

严重性 :临界点

Baidu
map