PT-2026-97313 · Manageengine · Applications Manager
CVE-2026-86708
·
Publicado
2026-09-23
·
Atualizado
2026-10-02
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine Applications Manager versões 182200 e anteriores
Descrição
Existe uma exposição de uma chave privada de conta de serviço do Google Cloud no instalador. Esta falha permite que um invasor não autenticado personifique a conta de serviço, concedendo potencialmente acesso não autorizado ou a modificação de recursos na nuvem associados.
Recomendações
Atualize o ManageEngine Applications Manager para uma versão posterior à 182200.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Applications Manager