CVE-2022-28987
45Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 10%
de la publicación al arma
Publicada en NVD20 may
VulnCheck+1412d
probabilidad de explotación
10%top 4% de las CVE
explotación observada
síVulnCheck
Zoho ManageEngine ADSelfService Plus before 6202 allows attackers to perform username enumeration via a crafted POST request to /ServletAPI/accounts/login.
Productos afectados
n/a · n/aReferencias
https://github.com/passtheticket/vulnerability-research/blob/main/manage-engine-apps/adselfservice-userenum.mdhttps://github.com/passtheticket/vulnerability-research/blob/main/manage-engine-apps/adselfservice-userenum.pyhttps://www.manageengine.com/products/self-service-password/advisory/CVE-2022-28987.html