PT-2026-97280 · Manageengine · Netflow Analyzer+2
CVE-2026-12370
·
Publicado
2026-09-23
·
Atualizado
2026-09-24
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine OpManager versões anteriores a 12.8.668
ManageEngine NetFlow Analyzer versões anteriores a 12.8.668
ManageEngine Network Configuration Manager versões anteriores a 12.8.668
Description
Ocorre uma Injeção de Template no Lado do Servidor (SSTI) durante o processamento de Configlets, o que pode permitir que um invasor execute código remotamente (RCE). SSTI é uma falha onde um invasor pode injetar código malicioso em um template que é então executado no servidor.
Recommendations
Atualize o ManageEngine OpManager para a versão 12.8.668 ou posterior.
Atualize o ManageEngine NetFlow Analyzer para a versão 12.8.668 ou posterior.
Atualize o ManageEngine Network Configuration Manager para a versão 12.8.668 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netflow Analyzer
Network Configuration Manager
Opmanager