TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2021-40539

CRITICALCISA KEV
9.8

Beschreibung

Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execution.

CVE Details

CVSS v3.1 Bewertung9.8
SchweregradCRITICAL
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht9/7/2021
Zuletzt geandert11/5/2025
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerZoho
ProduktManageEngine
SchwachstellennameZoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
KEV Aufnahmedatum2021-11-03
Behebungsfrist2021-11-17
Ransomware-NutzungKnown

Betroffene Produkte

zohocorp:manageengine_adselfservice_plus

Schwachen (CWE)

CWE-706CWE-706

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.