PT-2025-39370 · Zohocorp · Manageengine Endpoint Central
CVE-2025-5494
·
Publicado
2025-04-24
·
Atualizado
2025-09-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZohoCorp ManageEngine Endpoint Central versões até 11.4.2500.25
ZohoCorp ManageEngine Endpoint Central versões até 11.4.2508.13
Descrição
Existe um problema de gerenciamento impróprio de privilégios na configuração do agente do ZohoCorp ManageEngine Endpoint Central. O problema relaciona-se à forma como os privilégios são manipulados durante o processo de instalação do agente.
Recomendações
Atualize o ZohoCorp ManageEngine Endpoint Central para uma versão posterior à 11.4.2500.25.
Atualize o ZohoCorp ManageEngine Endpoint Central para uma versão posterior à 11.4.2508.13.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Manageengine Endpoint Central