← volver
CVE-2021-40539

CVE-2021-40539

CVSS 9.8 CRITICALEPSS 99.0%● KEVCWE-706
En resumen

Una vulnerabilidad en Zoho ManageEngine ADSelfService Plus permite a atacantes eludir controles de seguridad en la API REST y ejecutar código malicioso remotamente sin autenticación válida. Es crítica porque otorga control total del sistema afectado.

Detalle técnico

Bypass de autenticación en la API REST de ADSelfService Plus versión 6113 y anteriores permite ejecución remota de código no autenticado. La vulnerabilidad existe en la validación de endpoints de API, permitiendo a atacantes invocar operaciones privilegiadas sin credenciales válidas, resultando en ejecución arbitraria de comandos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →