tgoop.com/sysadmin24x7/5706
Last Update:
Vulnerabilidad de subida de ficheros sin restricción en ManageEngine Desktop Central
Fecha 11/03/2024
Importancia 5 - Crítica
Recursos Afectados
ManageEngine Desktop Central, versión 9, build 90055.
Descripción
INCIBE ha coordinado la publicación de una vulnerabilidad de severidad critica que afecta a ManageEngine Desktop Central (ahora conocida como Endpoint Central), una solución de seguridad y gestión de endpoints unificada que ayuda a administrar equipos de escritorio, portátiles, servidores, dispositivos móviles y tablets desde una ubicación central, la cual ha sido descubierta por Rafael Pedrero.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y tipo de vulnerabilidad CWE:
CVE-2024-2370: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-434.
https://www.incibe.es/incibe-cert/alerta-temprana/avisos/vulnerabilidad-de-subida-de-ficheros-sin-restriccion-en-manageengine-desktop
BY SysAdmin 24x7
Share with your friend now:
tgoop.com/sysadmin24x7/5706