Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr49-v752-xw3c

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Zoho ManageEngine Application Control Plus before 100523 has an insecure SSL configuration setting for Nginx, leading to Privilege Escalation.

Zoho ManageEngine Application Control Plus before 100523 has an insecure SSL configuration setting for Nginx, leading to Privilege Escalation.

EPSS

Процентиль: 94%
0.14952
Средний

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 9.8
nvd
почти 5 лет назад

Zoho ManageEngine Application Control Plus before 100523 has an insecure SSL configuration setting for Nginx, leading to Privilege Escalation.

EPSS

Процентиль: 94%
0.14952
Средний

Дефекты

CWE-326