PT-2025-39370 · Zohocorp · Manageengine Endpoint Central

CVE-2025-5494

·

Publicado

2025-04-24

·

Atualizado

2025-09-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ZohoCorp ManageEngine Endpoint Central versões até 11.4.2500.25 ZohoCorp ManageEngine Endpoint Central versões até 11.4.2508.13
Descrição Existe um problema de gerenciamento impróprio de privilégios na configuração do agente do ZohoCorp ManageEngine Endpoint Central. O problema relaciona-se à forma como os privilégios são manipulados durante o processo de instalação do agente.
Recomendações Atualize o ZohoCorp ManageEngine Endpoint Central para uma versão posterior à 11.4.2500.25. Atualize o ZohoCorp ManageEngine Endpoint Central para uma versão posterior à 11.4.2508.13.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12731
CVE-2025-5494

Produtos afetados

Manageengine Endpoint Central