ManageEngine: sanata vulnerabilità (AL01/250304/CSIRT-ITA)
Data:
4 Marzo 2025 08:59
Impatto Sistemico
Medio (64.23)
Sintesi
Aggiornamento di sicurezza sana una vulnerabilità con gravità “alta” in ManageEngine ADSelfService Plus. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di prendere il controllo di account utente sul sistema target.
Tipologia
- Authentication Bypass
- Security Restrictions Bypass
Prodotti e versioni affette
- ManageEngine ADSelfService Plus, versioni precedent alla build 6511
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-1723 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 04-03-2025 | 04/03/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link