PT-2024-20019 · Zoho · Manageengine Desktop Central

CVE-2024-2370

·

Publicado

2024-03-11

·

Atualizado

2024-03-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ManageEngine Desktop Central versão 9, compilação 90055
Descrição
Uma falha crítica no ManageEngine Desktop Central representa um grande risco à segurança devido a uma vulnerabilidade que permite o envio irrestrito de arquivos. Esse problema pode permitir que um invasor remoto envie um arquivo malicioso para o sistema sem a necessidade de credenciais.
Recomendações
Para o ManageEngine Desktop Central versão 9, compilação 90055, considere desativar o recurso de upload de arquivos até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao sistema para minimizar o risco de uploads de arquivos maliciosos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-2370

Produtos afetados

Manageengine Desktop Central