Zoho ManageEngine ADManager Plus过滤器绕过漏洞
Zoho ManageEngine ADManager Plus是一个简单易用的Windows Active Directory管理和报告解决方案。
一、漏洞分析
公开日期:2021-11-17
漏洞编号:CNVD-2021-88234/CVE-2021-42002
危害等级:高危
漏洞描述:Zoho ManageEngine ADManager Plus 7115之前版本存在过滤器绕过漏洞,攻击者可利用该漏洞上传文件并实现远程代码执行。
二、漏洞影响产品
ZOHO ManageEngine ADManager Plus <7115
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.manageengine.com/products/ad-manager/release-notes.html#7115