PT-2026-99843 · Manageengine · Ddi Central
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine DDI Central versões anteriores à 6.2.0 build 6201
Description
Uma falha de injeção de configuração existe no fluxo de trabalho de configuração de Alta Disponibilidade (HA). Este problema permite que um usuário autenticado com privilégios de nível de operador modifique a configuração do Keepalived, o que pode levar à execução de comandos arbitrários com privilégios de root no sistema host.
Recommendations
Atualize o ManageEngine DDI Central para a build 6201 ou posterior.
Correção
Improper Privilege Management
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ddi Central