Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38869

Опубликовано: 23 авг. 2024
Источник: nvd
CVSS3: 8.3
CVSS3: 5.4
EPSS Низкий

Описание

Zohocorp ManageEngine Endpoint Central affected by Incorrect authorization vulnerability in remote office deploy configurations.This issue affects Endpoint Central: before 11.3.2416.04 and before 11.3.2400.25.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:manageengine_servicedesk_plus:*:*:*:*:*:*:*:*
Версия до 14.7 (включая)
cpe:2.3:a:zohocorp:manageengine_servicedesk_plus:14.8:14810:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:*:*:*:*:*:*:*:*
Версия до 14.7 (включая)
cpe:2.3:a:zohocorp:manageengine_servicedesk_plus_msp:14.8:14800:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_supportcenter_plus:*:*:*:*:*:*:*:*
Версия до 14.7 (включая)
cpe:2.3:a:zohocorp:manageengine_supportcenter_plus:14.8:14800:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00054
Низкий

8.3 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-863
CWE-79

Связанные уязвимости

CVSS3: 6.3
github
больше 1 года назад

An Stored Cross-site Scripting vulnerability affects Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP and SupportCenter Plus.This issue affects ServiceDesk Plus versions: through 14810; ServiceDesk Plus MSP: through 14800; SupportCenter Plus: through 14800.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса программных средств для службы технической поддержки Zoho ManageEngine ServiceDesk Plus, Zoho ManageEngine ServiceDesk Plus MSP и Zoho ManageEngine SupportCenter Plus, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 17%
0.00054
Низкий

8.3 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-863
CWE-79