Zohocorp

Manageengine Adselfservice Plus

50 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 25.48%
  • Veröffentlicht 04.07.2022 20:15:07
  • Zuletzt bearbeitet 21.11.2024 07:10:16

Zoho ManageEngine ADSelfService Plus before 6203 allows a denial of service (application restart) via a crafted payload to the Mobile App Deployment API.

Exploit
  • EPSS 1.56%
  • Veröffentlicht 20.05.2022 03:15:07
  • Zuletzt bearbeitet 21.11.2024 06:58:17

Zoho ManageEngine ADSelfService Plus before 6202 allows attackers to perform username enumeration via a crafted POST request to /ServletAPI/accounts/login.

Exploit
  • EPSS 8.26%
  • Veröffentlicht 18.04.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 06:59:07

Zoho ManageEngine ADSelfService Plus before 6121, ADAuditPlus 7060, Exchange Reporter Plus 5701, and ADManagerPlus 7131 allow NTLM Hash disclosure during certain storage-path configuration steps.

Warnung Exploit
  • EPSS 91.37%
  • Veröffentlicht 18.04.2022 13:15:08
  • Zuletzt bearbeitet 31.10.2025 14:40:07

Zoho ManageEngine ADSelfService Plus before build 6122 allows a remote authenticated administrator to execute arbitrary operating OS commands as SYSTEM via the policy custom script feature. Due to the use of a default administrator password, attacker...

Exploit
  • EPSS 10.39%
  • Veröffentlicht 07.04.2022 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:50:51

Zoho ManageEngine ADSelfService Plus before 6121 allows XSS via the welcome name attribute to the Reset Password, Unlock Account, or User Must Change Password screen.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 03.01.2022 22:15:08
  • Zuletzt bearbeitet 21.11.2024 05:46:00

ManageEngine ADSelfService Plus below build 6116 stores the password policy file for each domain under the html/ web root with a predictable filename based on the domain name. When ADSSP is configured with multiple Windows domains, a user from one do...

Exploit
  • EPSS 18.03%
  • Veröffentlicht 03.01.2022 22:15:08
  • Zuletzt bearbeitet 21.11.2024 05:46:00

ManageEngine ADSelfService Plus below build 6116 contains an observable response discrepancy in the UMCP operation of the ChangePasswordAPI. This allows an unauthenticated remote attacker to determine whether a Windows domain user exists.

  • EPSS 26.43%
  • Veröffentlicht 10.09.2021 16:15:07
  • Zuletzt bearbeitet 21.11.2024 06:15:07

Zoho ManageEngine ADSelfService Plus 6111 and prior is vulnerable to SQL Injection while linking the databases.

  • EPSS 21.24%
  • Veröffentlicht 10.09.2021 15:15:12
  • Zuletzt bearbeitet 21.11.2024 06:15:08

Zoho ManageEngine ADSelfService Plus 6111 and prior is vulnerable to linked applications takeover.

Warnung Exploit
  • EPSS 94.42%
  • Veröffentlicht 07.09.2021 17:15:07
  • Zuletzt bearbeitet 05.11.2025 19:13:20

Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execution.