ManageEngine تنبيه
7799تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 مارس, 2023
● عالي
2023-5514
الكل
أصدرت ManageEngine عدّة تحديثات لمعالجة ثغرة في المنتج التالي:
- ADSelfService Plus Builds 6217 and older
يمكن للمهاجم استغلال الثغرة من خلال شن هجمات كسر كلمة المرور الخاصة بـ(OTP: One Time Password)
يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت ManageEngine توضيحًا لهذه التحديثات:
https://www.manageengine.com/products/self-service-password/advisory/CVE-2022-36413.html