Zoho ManageEngine Password Manager Pro 10.4 et a avant aucune protection contre les attaques Demande intersites Forgery (CSRF), comme l’a démontré en changeant le rôle d’un utilisateur.
https://www.infigo.hr/upload/web_struktura/Zoho_ManageEngine_Password_Manager_Pro_10.4_CSRF.txt
https://www.manageengine.com/products/passwordmanagerpro/issues-fixed.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9346