非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-11374 [严重]

收录 1 篇关于 CVE-2026-11374 的安全研究、漏洞分析与攻击态势报告。

厂商
ManageEngine
产品
AD360-integrated products
受影响版本
ADSelfService Plus < 6529; RecoveryManager Plus < 6321; M365 Manager Plus < 4817; ADAudit Plus < 8703
CVSS
9
情报跨度
2026-07-21
分析报告
1 篇关联分析

关联分析与时间线

1.
Bishop Fox 分析了 CVE-2026-11374:该漏洞利用条件较窄且依赖时序,但可在四款接入 AD360 的 ManageEngine 产品上造成未认证账户接管;对应修复版本为 6529、6321、4817 与 8703。
为什么值得关注: 该漏洞可在四款接入 AD360 的 ManageEngine 产品中造成未认证管理员接管。虽然利用具有目标性且依赖时序,影响仍属严重。