CVE-2025-11670
⚪ Do wiadomości
Ekspozycja haszy NTLM w ADManager Plus umożliwia technikom z odpowiednimi uprawnieniami dostęp do haseł.
CVSS
6.4
EPSS
0.4%
Exploit
none
Vendor
zohocorp
Opis źródłowy (NVD)
Zohocorp ManageEngine ADManager Plus versions before 8025 are vulnerable to NTLM Hash Exposure. This vulnerability is exploitable only by technicians who have the “Impersonate as Admin” option enabled.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.4 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-12-15 11:15:38 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 23:10:00 UTC |
Referencje
- https://www.manageengine.com/products/ad-manager/admanager-kb/cve-2025-11670.html (0fc0942c-577d-436f-ae8e-945763c79b02) [Vendor Advisory]