Vulnerabilidad en Zoho ManageEngine Desktop Central (CVE-2018-11716)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
16/07/2018
Última modificación:
17/09/2018
Descripción
Se ha descubierto un problema en Zoho ManageEngine Desktop Central 100230. Hay un acceso remoto no autenticado a todos los archivos de registro de una instancia Desktop Central que contienen información crítica (información privada como la localización de dispositivos inscritos, contraseñas en texto claro, nivel de parche, etc.) mediante una petición GET en los puertos 8022, 8443 o 8444.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zohocorp:manageengine_desktop_central:*:*:*:*:*:*:*:* | 100230 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página