Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08495

Опубликовано: 21 нояб. 2022
Источник: fstec
CVSS3: 6.5
CVSS2: 6.3
EPSS Низкий

Описание

Уязвимость функции generateSQLReport() программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus и программного обеспечения для управления IT-активами ManageEngine AssetExplorer связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

ZOHO Corp.

Наименование ПО

ManageEngine ServiceDesk Plus
ManageEngine ServiceDesk Plus MSP
ManageEngine SupportCenter Plus
ManageEngine AssetExplorer

Версия ПО

до 14103 включительно (ManageEngine ServiceDesk Plus)
до 13004 включительно (ManageEngine ServiceDesk Plus MSP)
до 11027 включительно (ManageEngine SupportCenter Plus)
до 6987 включительно (ManageEngine AssetExplorer)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.manageengine.com/products/service-desk/CVE-2023-26600.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 36%
0.00154
Низкий

6.5 Medium

CVSS3

6.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

ManageEngine ServiceDesk Plus through 14104, ServiceDesk Plus MSP through 14000, Support Center Plus through 14000, and Asset Explorer through 6987 allow privilege escalation via query reports.

CVSS3: 6.5
github
почти 3 года назад

ManageEngine ServiceDesk Plus through 14104, ServiceDesk Plus MSP through 14000, Support Center Plus through 14000, and Asset Explorer through 6987 allow privilege escalation via query reports.

EPSS

Процентиль: 36%
0.00154
Низкий

6.5 Medium

CVSS3

6.3 Medium

CVSS2