Vulnerabilidad en Varios productos de Zoho ManageEngine (CVE-2023-35785)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
28/08/2023
Última modificación:
12/03/2024
Descripción
Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange Reporter Plus 5709 y siguientes, Log360 5315 y siguientes, Log360 UEBA 4045 y siguientes, M365 Manager Plus 4529 y siguientes, M365 Security Plus 4529 y siguientes, Recovery Manager Plus 6061 y siguientes, ServiceDesk Plus 14204 y siguientes y 143xx 14302 e inferiores, ServiceDesk Plus MSP 14300 e inferiores, SharePoint Manager Plus 4402 e inferiores, y Support Center Plus 14300 e inferiores son vulnerables a la omisión de 2FA a través de algunos autenticadores TOTP. Nota: Se requiere un par válido de nombre de usuario y contraseña para aprovechar esta vulnerabilidad.<br />
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zohocorp:manageengine_ad360:*:*:*:*:*:*:*:* | 4.3 (excluyendo) | |
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4300:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4302:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4303:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4304:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4305:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4306:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4308:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4309:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4310:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4312:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4313:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4314:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_ad360:4.3:4315:*:*:*:*:*:* | ||
| cpe:2.3:a:zohocorp:manageengine_adaudit_plus:*:*:*:*:*:*:*:* | 7.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



