PT-2026-97296 · Manageengine · Opmanager+1
CVE-2026-84789
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine OpManager versões anteriores a 12.8.711
ManageEngine Firewall Analyzer versões anteriores a 12.8.711
Description
Existe um problema onde um usuário autenticado de baixo privilégio pode ignorar os controles de acesso para criar notificações de alerta para firewalls que estão fora de seu escopo atribuído.
Recommendations
Atualize o ManageEngine OpManager para a versão 12.8.711 ou posterior.
Atualize o ManageEngine Firewall Analyzer para a versão 12.8.711 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firewall Analyzer
Opmanager