安全研究
安全漏洞
ZOHO ManageEngine Analytics Plus默认权限错误漏洞(CVE-2024-52323)
发布日期:2024-11-27
更新日期:2025-02-17
受影响系统:Zoho ManageEngine Analytics Plus < 6100
描述:
CVE(CAN) ID:
CVE-2024-52323
ZOHO ManageEngine Analytics Plus是美国卓豪(ZOHO)公司的一种自助式IT分析解决方案,可使用丰富的可视化和仪表板更好地查看您的IT数据。
ZOHO ManageEngine Analytics Plus 6100之前版本存在默认权限错误漏洞,经过身份认证的攻击者可利用该漏洞检索org管理员帐户的敏感令牌。
<**>
建议:
厂商补丁:
Zoho
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.manageengine.com/analytics-plus/CVE-2024-52323.html浏览次数:175
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |