Fiche vulnérabilité
CVE-2021-40539 : faille exploitée zohocorp manageengine adselfservice plus (CVSS 9.8)
Description
Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execution.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Oui, inscrite au catalogue CISA KEV
- Publication
- 7 sept. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- zohocorp manageengine adselfservice plus
Correctif et mesures
Apply updates per vendor instructions.