Описание
Уязвимость средства для управления рабочими местами через web-интерфейс ManageEngine Desktop Central связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить контроль над всеми подключёнными рабочими местами
Вендор
ZOHO Corp.
Наименование ПО
ManageEngine Desktop Central
Версия ПО
до 100082 (ManageEngine Desktop Central)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.manageengine.com/products/desktop-central/cve-2017-7213-remote-control-privilege-violation.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 93%
0.10414
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 10
nvd
больше 8 лет назад
Zoho ManageEngine Desktop Central before build 100082 allows remote attackers to obtain control over all connected active desktops via unspecified vectors.
CVSS3: 10
github
больше 3 лет назад
Zoho ManageEngine Desktop Central before build 100082 allows remote attackers to obtain control over all connected active desktops via unspecified vectors.
EPSS
Процентиль: 93%
0.10414
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2