Zohocorp

Manageengine Adselfservice Plus

52 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.86%
  • Veröffentlicht 23.03.2023 20:15:14
  • Zuletzt bearbeitet 21.11.2024 07:12:57

Zoho ManageEngine ADSelfService Plus through 6203 is vulnerable to a brute-force attack that leads to a password reset on IDM applications.

Warnung Exploit
  • EPSS 94.38%
  • Veröffentlicht 18.01.2023 18:15:10
  • Zuletzt bearbeitet 31.10.2025 14:39:50

Multiple Zoho ManageEngine on-premise products, such as ServiceDesk Plus through 14003, allow remote code execution due to use of Apache Santuario xmlsec (aka XML Security for Java) 1.4.1, because the xmlsec XSLT features, by design in that version, ...

  • EPSS 25.48%
  • Veröffentlicht 04.07.2022 20:15:07
  • Zuletzt bearbeitet 21.11.2024 07:10:16

Zoho ManageEngine ADSelfService Plus before 6203 allows a denial of service (application restart) via a crafted payload to the Mobile App Deployment API.

Exploit
  • EPSS 10.87%
  • Veröffentlicht 20.05.2022 03:15:07
  • Zuletzt bearbeitet 21.11.2024 06:58:17

Zoho ManageEngine ADSelfService Plus before 6202 allows attackers to perform username enumeration via a crafted POST request to /ServletAPI/accounts/login.

Exploit
  • EPSS 8.26%
  • Veröffentlicht 18.04.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 06:59:07

Zoho ManageEngine ADSelfService Plus before 6121, ADAuditPlus 7060, Exchange Reporter Plus 5701, and ADManagerPlus 7131 allow NTLM Hash disclosure during certain storage-path configuration steps.

Warnung Exploit
  • EPSS 90.48%
  • Veröffentlicht 18.04.2022 13:15:08
  • Zuletzt bearbeitet 31.10.2025 14:40:07

Zoho ManageEngine ADSelfService Plus before build 6122 allows a remote authenticated administrator to execute arbitrary operating OS commands as SYSTEM via the policy custom script feature. Due to the use of a default administrator password, attacker...

Exploit
  • EPSS 21.4%
  • Veröffentlicht 07.04.2022 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:50:51

Zoho ManageEngine ADSelfService Plus before 6121 allows XSS via the welcome name attribute to the Reset Password, Unlock Account, or User Must Change Password screen.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 03.01.2022 22:15:08
  • Zuletzt bearbeitet 21.11.2024 05:46:00

ManageEngine ADSelfService Plus below build 6116 stores the password policy file for each domain under the html/ web root with a predictable filename based on the domain name. When ADSSP is configured with multiple Windows domains, a user from one do...

Exploit
  • EPSS 18.03%
  • Veröffentlicht 03.01.2022 22:15:08
  • Zuletzt bearbeitet 21.11.2024 05:46:00

ManageEngine ADSelfService Plus below build 6116 contains an observable response discrepancy in the UMCP operation of the ChangePasswordAPI. This allows an unauthenticated remote attacker to determine whether a Windows domain user exists.

  • EPSS 26.43%
  • Veröffentlicht 10.09.2021 16:15:07
  • Zuletzt bearbeitet 21.11.2024 06:15:07

Zoho ManageEngine ADSelfService Plus 6111 and prior is vulnerable to SQL Injection while linking the databases.