PT-2026-99843 · Manageengine · Ddi Central

·

CVE-2026-12269

·

Publicado

2026-09-28

·

Atualizado

2026-10-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ManageEngine DDI Central versões anteriores à 6.2.0 build 6201
Description Uma falha de injeção de configuração existe no fluxo de trabalho de configuração de Alta Disponibilidade (HA). Este problema permite que um usuário autenticado com privilégios de nível de operador modifique a configuração do Keepalived, o que pode levar à execução de comandos arbitrários com privilégios de root no sistema host.
Recommendations Atualize o ManageEngine DDI Central para a build 6201 ou posterior.

Correção

Improper Privilege Management

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12269

Produtos afetados

Ddi Central