Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10859

Опубликовано: 05 мая 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Zoho ManageEngine Desktop Central before 10.0.484 allows authenticated arbitrary file writes during ZIP archive extraction via Directory Traversal in a crafted AppDependency API request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zohocorp:manageengine_desktop_central:*:*:*:*:*:*:*:*
Версия до 10.0.484 (исключая)

EPSS

Процентиль: 89%
0.04316
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Zoho ManageEngine Desktop Central before 10.0.484 allows authenticated arbitrary file writes during ZIP archive extraction via Directory Traversal in a crafted AppDependency API request.

CVSS3: 4.3
fstec
почти 6 лет назад

Уязвимость программного средства для управления рабочими местами через web-интерфейс ManageEngine Desktop Central, связанная с отсутствием ограничений на загрузку файлов небезопасного типа, позволяющая нарушителю загрузить специально созданный вредоносный ZIP-файла

EPSS

Процентиль: 89%
0.04316
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22