CVE-2021-40539—Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
PUBLISHEDvulnerability record
2021-11-03 · last modified June 21, 2025
Metadata
Vulnerability Name
Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
Description
Zoho ManageEngine ADSelfService Plus contains an authentication bypass vulnerability affecting the REST API URLs which allow for remote code execution.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.