CVE-2025-11670

⚪ Do wiadomości

Ekspozycja haszy NTLM w ADManager Plus umożliwia technikom z odpowiednimi uprawnieniami dostęp do haseł.

CVSS
6.4
EPSS
0.4%
Exploit
none
Vendor
zohocorp
Opis źródłowy (NVD)

Zohocorp ManageEngine ADManager Plus versions before 8025 are vulnerable to NTLM Hash Exposure.  This vulnerability is exploitable only by technicians who have the “Impersonate as Admin” option enabled.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-12-15 11:15:38 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje