PT-2022-24555 · Micro Focus · Micro Focus Zenworks
CVE-2022-38757
·
Publicado
2022-12-23
·
Atualizado
2023-01-04
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Micro Focus ZENworks versões 2020 Update 3a e anteriores
Descrição
Foi identificada uma vulnerabilidade que permite que administradores com direitos para realizar ações, como instalar um pacote, em um conjunto de dispositivos gerenciados, exerçam esses direitos em dispositivos gerenciados na zona do ZENworks, mas fora do escopo do administrador. Este problema não resulta na obtenção de direitos adicionais pelos administradores nos dispositivos gerenciados.
Recomendações
Para as versões 2020 Update 3a e anteriores do Micro Focus ZENworks, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Micro Focus Zenworks