Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-7862

Опубликовано: 04 янв. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

The DCPluginServelet servlet in ManageEngine Desktop Central and Desktop Central MSP before build 90109 allows remote attackers to create administrator accounts via an addPlugInUser action.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:desktop_central:*:*:*:*:managed_service_providers:*:*:*
Версия до 90109 (исключая)
cpe:2.3:a:zohocorp:desktop_central:*:*:*:*:*:*:*:*
Версия от 7 (включая)

EPSS

Процентиль: 99%
0.81398
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The DCPluginServelet servlet in ManageEngine Desktop Central and Desktop Central MSP before build 90109 allows remote attackers to create administrator accounts via an addPlugInUser action.

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость компонента DCPluginServelet Servlet программного средства для управления рабочими местами через web-интерфейс ManageEngine Desktop Central и средства удаленного мониторинга и управления настольными ПК, серверами, ноутбуками и мобильными устройствами ManageEngine Endpoint Central MSP (ранее ManageEngine Desktop Central MSP), позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 99%
0.81398
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264