5.3
CVE-2021-20147
- EPSS 6.9%
- Veröffentlicht 03.01.2022 22:15:08
- Zuletzt bearbeitet 21.11.2024 05:46:00
- Erkennungen
ManageEngine ADSelfService Plus below build 6116 contains an observable response discrepancy in the UMCP operation of the ChangePasswordAPI. This allows an unauthenticated remote attacker to determine whether a Windows domain user exists.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zohocorp ≫ Manageengine Adselfservice Plus Version <= 6.0
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update -
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6100
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6101
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6102
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6103
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6104
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6105
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6106
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6107
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6108
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6109
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6110
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6111
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6112
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6113
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6114
Zohocorp ≫ Manageengine Adselfservice Plus Version 6.1 Update 6115
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 6.9% | 0.933 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
CWE-203 Observable Discrepancy
The product behaves differently or sends different responses under different circumstances in a way that is observable to an unauthorized actor.
https://www.tenable.com/security/research/tra-2021-52