非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

毫秒级可预测性:CVE-2026-11374 为何难以利用

摘要

Bishop Fox 分析了 CVE-2026-11374:该漏洞利用条件较窄且依赖时序,但可在四款接入 AD360 的 ManageEngine 产品上造成未认证账户接管;对应修复版本为 6529、6321、4817 与 8703。

为什么值得关注

该漏洞可在四款接入 AD360 的 ManageEngine 产品中造成未认证管理员接管。虽然利用具有目标性且依赖时序,影响仍属严重。
厂商
ManageEngine
产品
AD360-integrated products
受影响版本
ADSelfService Plus < 6529; RecoveryManager Plus < 6321; M365 Manager Plus < 4817; ADAudit Plus < 8703
CVSS
9
发布时间
收录时间

原文 ↗

相关内容

返回