Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12876

Опубликовано: 17 июл. 2019
Источник: nvd
CVSS3: 7.3
CVSS2: 8.5
EPSS Низкий

Описание

Zoho ManageEngine ADManager Plus 6.6.5, ADSelfService Plus 5.7, and DesktopCentral 10.0.380 have Insecure Permissions, leading to Privilege Escalation from low level privileges to System.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:manageengine_admanager_plus:6.6.5:*:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_adselfservice_plus:5.7:*:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_desktop_central:10.0.380:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.001
Низкий

7.3 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-732

Связанные уязвимости

github
больше 3 лет назад

Zoho ManageEngine ADManager Plus 6.6.5, ADSelfService Plus 5.7, and DesktopCentral 10.0.380 have Insecure Permissions, leading to Privilege Escalation from low level privileges to System.

EPSS

Процентиль: 28%
0.001
Низкий

7.3 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-732