Sintesi
Aggiornamento di sicurezza sana una vulnerabilità con gravità “alta” in ManageEngine ADSelfService Plus. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di prendere il controllo di account utente sul sistema target.
Rischio
Stima d’impatto della vulnerabilità sulla comunità di riferimento: Medio (64.23)
Tipologia
- Authentication Bypass
- Security Restrictions Bypass
Prodotti e versioni affette
- ManageEngine ADSelfService Plus, versioni precedent alla build 6511
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
https://www.manageengine.com/products/self-service-password/advisory/CVE-2025-1723.html
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.