毫秒级可预测性:CVE-2026-11374 为何难以利用
bishopfox.com | 漏洞 | 严重 | CVE-2026-11374 | #featured | #vulnerability-research | #account-takeover | #active-directory | #authentication-bypass | #manageengine | #sso | #patch-analysis | #cve-2026-11374
摘要
Bishop Fox 分析了 CVE-2026-11374:该漏洞利用条件较窄且依赖时序,但可在四款接入 AD360 的 ManageEngine 产品上造成未认证账户接管;对应修复版本为 6529、6321、4817 与 8703。
为什么值得关注
该漏洞可在四款接入 AD360 的 ManageEngine 产品中造成未认证管理员接管。虽然利用具有目标性且依赖时序,影响仍属严重。
- 厂商
- ManageEngine
- 产品
- AD360-integrated products
- 受影响版本
- ADSelfService Plus < 6529; RecoveryManager Plus < 6321; M365 Manager Plus < 4817; ADAudit Plus < 8703
- CVSS
- 9
- 发布时间
- 收录时间
Skip to content