Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Varios productos de Zoho ManageEngine (CVE-2023-35785)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/08/2023
Última modificación:
12/03/2024

Descripción

Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange Reporter Plus 5709 y siguientes, Log360 5315 y siguientes, Log360 UEBA 4045 y siguientes, M365 Manager Plus 4529 y siguientes, M365 Security Plus 4529 y siguientes, Recovery Manager Plus 6061 y siguientes, ServiceDesk Plus 14204 y siguientes y 143xx 14302 e inferiores, ServiceDesk Plus MSP 14300 e inferiores, SharePoint Manager Plus 4402 e inferiores, y Support Center Plus 14300 e inferiores son vulnerables a la omisión de 2FA a través de algunos autenticadores TOTP. Nota: Se requiere un par válido de nombre de usuario y contraseña para aprovechar esta vulnerabilidad.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zohocorp:manageengine_ad360:*:*:*:*:*:*:*:* 4.3 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4300:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4302:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4303:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4304:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4305:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4306:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4308:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4309:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4310:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4312:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4313:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4314:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4315:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_adaudit_plus:*:*:*:*:*:*:*:* 7.2 (excluyendo)