ZOHO ManageEngine ADSelfService Plus 跨站请求伪造漏洞 CVE-2019-18411 CNNVD-201911-353 CNVD-2020-28462

6.8 AV AC AU C I A
发布: 2019-11-06
修订: 2019-11-08

ZOHO ManageEngine ADSelfService Plus是美国卓豪(ZOHO)公司的一套基于Web的终端用户密码管理软件。 ZOHO ManageEngine ADSelfService Plus中的用户信息页面存在跨站请求伪造漏洞。远程攻击者可通过诱使用户访问恶意网站并发送格式错误的HTTP请求利用该漏洞修改已注册的信息。

0%
暂无可用Exp或PoC
当前有110条受影响产品信息