Vulnerabilità in prodotti Zohocorp ManageEngine (AL01/250528/CSIRT-ITA)
Data:
28 Maggio 2025 08:36
Impatto Sistemico
Medio (64.48)
Sintesi
Aggiornamento di sicurezza sana 2 vulnerabilità con gravità “alta” in ManageEngine ADAudit Plus. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato non autenticato di accedere a informazioni sensibili sui sistemi target.
Tipologia
- Information Disclosure
Prodotti e versioni affette
- ManageEngine ADAudit Plus, versioni precedenti alla build 8511
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://www.manageengine.com/products/active-directory-audit/cve-2025-36527.html
- https://www.manageengine.com/products/active-directory-audit/cve-2025-41407.html
CVE
CVE-ID | |
---|---|
CVE-2025-36527 | CVE-2025-41407 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 28-05-2025 | 28/05/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link