Уязвимость утечки информации в нескольких продуктах ManageEngine, приводящая к раскрытию ключей шифрования
Описание
В нескольких продуктах ManageEngine существует уязвимость утечки информации, которая может привести к раскрытию ключей шифрования. Пользователь операционной системы с низкими привилегиями, имеющий доступ к хосту, где установлено затронутое программное обеспечение ManageEngine, способен просмотреть и использовать раскрытый ключ для расшифровки паролей базы данных продукта. Это позволяет пользователю получить доступ к базе данных продукта ManageEngine.
Тип уязвимости
- Утечка информации
- Раскрытие ключей шифрования
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
An information disclosure vulnerability exists in multiple ManageEngine products that can result in encryption keys being exposed. A low-privileged OS user with access to the host where an affected ManageEngine product is installed can view and use the exposed key to decrypt product database passwords. This allows the user to access the ManageEngine product database.
EPSS
5.5 Medium
CVSS3