Zoho ManageEngine Remote Access Plus信任管理问题漏洞 CVE-2021-41828 CNVD-2022-09267

5.0 AV AC AU C I A
发布: 2021-09-30
修订: 2024-11-21

ZOHO ManageEngine Remote Access Plus是美国卓豪(ZOHO)公司的一套远程访问解决方案。 Zoho ManageEngine Remote Access Plus 10.1.2121.1之前存在信任管理问题漏洞,该漏洞源于受影响产品具有与resetPWD.xml相关联的硬编码凭证,攻击者可利用该漏洞提交特殊的请求,可未授权访问系统。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息