脆弱性(CVE-2025-8309)について
2025年8月28日
本脆弱性は、日本語版ServiceDesk Plusビルド15120にて対応済みです。 本記事は「Authenticated user privilege escalation... [続きを読む]
2025年8月28日
本脆弱性は、日本語版ServiceDesk Plusビルド15120にて対応済みです。 本記事は「Authenticated user privilege escalation... [続きを読む]
本記事は「Stored XSS vulnerability in the attachments section of the Add Task form... [続きを読む]
本記事は「Security advisory for TFA bypass vulnerability in multiple ManageEngine products... [続きを読む]
2023年5月10日
本ナレッジは「XXE vulnerability in the Reports integration」をもとに作成しています。 詳細 SDAdminの役割を持つ攻撃者が... [続きを読む]
本ナレッジは「Security advisory for remote code execution vulnerability in multiple ManageEngine... [続きを読む]
2022年10月24日
本ナレッジは「Update on the recent vulnerability in Apache Commons Text library and the impact on... [続きを読む]
本ナレッジは、[Security advisory for CVE-2022-35403] Unauthenticated local file disclosure... [続きを読む]
対象ビルド 全ビルド 概要 ServiceDesk Plusでは「Spring Framework」を使用しておりません。 そのため、ServiceDesk Plusは本脆弱性... [続きを読む]
対象ビルド 全ビルド 概要 現在リリースしているビルド11212までのServiceDesk Plusでは、Apache Log4jバージョン1.2.15を使用しています。 ... [続きを読む]
本ナレッジは、[Security advisory for CVE-2021-44526 and CVE-2021-44515] Authentication bypass... [続きを読む]