ManageEngine Applications Manager 8.1 build 8100并未为monitorType.do和未知的其他pages进行检验认证,这使得远程攻击者可以借助未明向量取得敏感信息和修改设置。