Zohocorp

Manageengine Adselfservice Plus

52 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 8.75%
  • Veröffentlicht 17.02.2011 18:00:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

accounts/ValidateAnswers in the security-questions implementation in ZOHO ManageEngine ADSelfService Plus before 4.5 Build 4500 makes it easier for remote attackers to reset user passwords, and consequently obtain access to arbitrary user accounts, v...

Exploit
  • EPSS 0.63%
  • Veröffentlicht 17.02.2011 18:00:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

ZOHO ManageEngine ADSelfService Plus before 4.5 Build 4500 allows remote attackers to reset user passwords, and consequently obtain access to arbitrary user accounts, by providing a user id to accounts/ValidateUser, and then providing a new password ...