CSIRT Toscana

Tag: ADSelfService Plus
Pagina 1 di 1

23 Settembre 2026

Risolte vulnerabilità in prodotti ManageEngine (AL03/260923/CSIRT-ITA)

Aggiornamenti di sicurezza Zoho sanano 2 vulnerabilità in ManageEngine ADSelfService Plus, soluzione per la gestione sicura degli account in ambienti Active Directory. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario o di eludere i meccanismi di autenticazione delle API REST sui sistemi interessati.

Categorie

Alert
23 Febbraio 2026

Risolta vulnerabilità in ADSelfService Plus (AL02/260223/CSIRT-ITA)

Risolta una vulnerabilità di sicurezza con gravità “alta” inADSelfService Plus, soluzione integrata per la gestione self-service delle password e la sicurezza delle identità in ambienti Active Directory e cloud. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eseguire comandi nel database, con il rischio di modifiche non autorizzate o esfiltrazione di dati sensibili.

Categorie

Alert

Altri argomenti