1.
bishopfox.com | 漏洞 | 严重 | | 原文 ↗ | #featured | #vulnerability-research | #account-takeover | #active-directory
Bishop Fox 分析了 CVE-2026-11374:该漏洞利用条件较窄且依赖时序,但可在四款接入 AD360 的 ManageEngine 产品上造成未认证账户接管;对应修复版本为 6529、6321、4817 与 8703。
为什么值得关注: 该漏洞可在四款接入 AD360 的 ManageEngine 产品中造成未认证管理员接管。虽然利用具有目标性且依赖时序,影响仍属严重。
Skip to content