ZOHO ManageEngine Remote Access Plus 安全漏洞 CVE-2021-42954 CNNVD-202111-1538 CNVD-2022-03916

4.6 AV AC AU C I A
发布: 2021-11-17
修订: 2024-11-21

ZOHO ManageEngine Remote Access Plus是美国卓豪(ZOHO)公司的一套远程访问解决方案。 ZOHO ManageEngine Remote Access Plus Server 10.1.2121.1之前版本存在安全漏洞,该漏洞源于不正确的访问控制。攻击者可利用该漏洞实现权限提升、未经授权的密码重置、窃取敏感数据、以明文形式访问凭据、访问注册表值、篡改配置文件等。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息