Описание
Уязвимость программного средства удаленного мониторинга и управления настольными ПК, серверами, ноутбуками и мобильными устройствами Endpoint Central связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
ZOHO Corp.
Наименование ПО
Endpoint Central
Версия ПО
до 11.4.2508.14 (Endpoint Central)
до 11.4.2500.26 (Endpoint Central)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.manageengine.com/products/desktop-central/privilege-escalation-endpointcentral-agent.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 2%
0.00015
Низкий
3.9 Low
CVSS3
3.2 Low
CVSS2
Связанные уязвимости
CVSS3: 3.9
nvd
5 месяцев назад
ZohoCorp ManageEngine Endpoint Central was impacted by an improper privilege management issue in the agent setup. This issue affects Endpoint Central: through 11.4.2500.25, through 11.4.2508.13.
CVSS3: 3.9
github
5 месяцев назад
ZohoCorp ManageEngine Endpoint Central was impacted by an improper privilege management issue in the agent setup. This issue affects Endpoint Central: through 11.4.2500.25, through 11.4.2508.13.
EPSS
Процентиль: 2%
0.00015
Низкий
3.9 Low
CVSS3
3.2 Low
CVSS2