PT-2026-97297 · Manageengine · Opmanager+1
CVE-2026-84791
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine OpManager versões anteriores a 12.8.711
ManageEngine Firewall Analyzer versões anteriores a 12.8.711
Description
Existe um problema onde um usuário autenticado de baixo privilégio pode modificar as configurações de agendamento de relatórios de Gerenciamento de Mudanças para firewalls que estão fora de seu escopo atribuído. Isso é causado por um controle de acesso quebrado, que ocorre quando um sistema falha em impor adequadamente as restrições sobre o que os usuários autenticados têm permissão para fazer.
Recommendations
Atualize o ManageEngine OpManager para a versão 12.8.711 ou posterior.
Atualize o ManageEngine Firewall Analyzer para a versão 12.8.711 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firewall Analyzer
Opmanager