PT-2026-97312 · Manageengine · Applications Manager
CVE-2026-86681
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine Applications Manager versões 182200 e anteriores
Descrição
Existe um problema de validação de permissões que permite que usuários com baixos privilégios executem ações de MBean configuradas pelo administrador em monitores fora de seu escopo atribuído. MBeans (Managed Beans) são objetos usados para gerenciar e monitorar recursos em uma aplicação Java.
Recomendações
Atualize o ManageEngine Applications Manager para uma versão posterior à 182200.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Applications Manager