ZOHO ManageEngine Password Manager Pro 安全漏洞 CVE-2021-33617 CNNVD-202107-2217

5.0 AV AC AU C I A
发布: 2021-07-31
修订: 2024-11-21

ZOHO ManageEngine Password Manager Pro是美国卓豪(ZOHO)公司的一款密码管理器。 ZOHO ManageEngine Password Manager Pro 存在安全漏洞,该漏洞源于 Zoho ManageEngine Password Manager Pro 允许login/AjaxResponse.jsp?RequestType=GetUserDomainName&userName= 用户名枚举,因为只有当用户名无效时,响应(对失败的登录请求)才为空。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息