Описание
The DCPluginServelet servlet in ManageEngine Desktop Central and Desktop Central MSP before build 90109 allows remote attackers to create administrator accounts via an addPlugInUser action.
The DCPluginServelet servlet in ManageEngine Desktop Central and Desktop Central MSP before build 90109 allows remote attackers to create administrator accounts via an addPlugInUser action.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2014-7862
- https://exchange.xforce.ibmcloud.com/vulnerabilities/99595
- https://github.com/pedrib/PoC/blob/master/advisories/ManageEngine/me_dc9_admin.txt
- https://www.manageengine.com/products/desktop-central/cve20147862-unauthorized-account-creation.html
- https://www.rapid7.com/db/modules/auxiliary/admin/http/manage_engine_dc_create_admin
- http://packetstormsecurity.com/files/129769/Desktop-Central-Add-Administrator.html
- http://seclists.org/fulldisclosure/2015/Jan/2
- http://www.securityfocus.com/archive/1/534356/100/0/threaded
- http://www.securityfocus.com/bid/71849
Связанные уязвимости
The DCPluginServelet servlet in ManageEngine Desktop Central and Desktop Central MSP before build 90109 allows remote attackers to create administrator accounts via an addPlugInUser action.
Уязвимость компонента DCPluginServelet Servlet программного средства для управления рабочими местами через web-интерфейс ManageEngine Desktop Central и средства удаленного мониторинга и управления настольными ПК, серверами, ноутбуками и мобильными устройствами ManageEngine Endpoint Central MSP (ранее ManageEngine Desktop Central MSP), позволяющая нарушителю обойти существующие ограничения безопасности