CSIRT Toscana

ManageEngine: sanata vulnerabilità (AL01/250304/CSIRT-ITA)

Data:
4 Marzo 2025 08:59

Impatto Sistemico

Medio (64.23)

Sintesi

Aggiornamento di sicurezza sana una vulnerabilità con gravità “alta” in ManageEngine ADSelfService Plus. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di prendere il controllo di account utente sul sistema target.

Tipologia

  • Authentication Bypass
  • Security Restrictions Bypass

Prodotti e versioni affette

  • ManageEngine ADSelfService Plus, versioni precedent alla build 6511

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-1723

Change log

Versione Note Data
1.0 Pubblicato il 04-03-2025 04/03/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link