ManageEngine: sanata vulnerabilità (AL01/250304/CSIRT-ITA)
Data:
4 Marzo 2025
Impatto Sistemico
Medio (64.23)
Sintesi
Aggiornamento di sicurezza sana una vulnerabilità con gravità “alta” in ManageEngine ADSelfService Plus. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di prendere il controllo di account utente sul sistema target.
Tipologia
- Authentication Bypass
- Security Restrictions Bypass
Prodotti e versioni affette
- ManageEngine ADSelfService Plus, versioni precedent alla build 6511
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-1723 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 04-03-2025 | 04/03/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
12 Maggio 2025, 12:30