Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zohocorp ManageEngine Endpoint Central (CVE-2024-38868)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2024
Última modificación:
04/09/2024

Descripción

Zohocorp ManageEngine Endpoint Central se ve afectado por una vulnerabilidad de autorización incorrecta al aislar los dispositivos. Este problema afecta a Endpoint Central: antes de 11.3.2406.08 y antes de 11.3.2400.15

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zohocorp:manageengine_endpoint_central:*:*:*:*:*:*:*:* 11.3.2400.15 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_endpoint_central:*:*:*:*:*:*:*:* 11.3.2401.05 (incluyendo) 11.3.2406.08 (excluyendo)