Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ServiceDesk Plus y Plus MSP, AssetExplorer, SupportCenter e IT360 (CVE-2014-5302)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/08/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de salto de directorio en ServiceDesk Plus y Plus MSP de la v5 a la v9.0 v9030; AssetExplorer de la v4 a la v6.1; SupportCenter de la v5 a la v7.9 y en IT360 de la v8 a la v10.4 que permite que los usuarios remotos autenticados ejecuten código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:manageengine:servicedesk_plus:-:*:*:*:*:*:*:*
cpe:2.3:a:manageengine:assetexplorer:-:*:*:*:*:*:*:*
cpe:2.3:a:manageengine:supportcenter:-:*:*:*:*:*:*:*
cpe:2.3:a:manageengine:it360:-:*:*:*:*:*:*:*