PT-2022-24555 · Micro Focus · Micro Focus Zenworks

CVE-2022-38757

·

Publicado

2022-12-23

·

Atualizado

2023-01-04

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Micro Focus ZENworks versões 2020 Update 3a e anteriores
Descrição
Foi identificada uma vulnerabilidade que permite que administradores com direitos para realizar ações, como instalar um pacote, em um conjunto de dispositivos gerenciados, exerçam esses direitos em dispositivos gerenciados na zona do ZENworks, mas fora do escopo do administrador. Este problema não resulta na obtenção de direitos adicionais pelos administradores nos dispositivos gerenciados.
Recomendações
Para as versões 2020 Update 3a e anteriores do Micro Focus ZENworks, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38757

Produtos afetados

Micro Focus Zenworks