Un problema è stato scoperto nel Zoho ManageEngine Desktop Central prima di 100230. V’è l’accesso remoto non autenticato di tutti i file di log di un’istanza di Desktop Central contenente informazioni critiche (informazioni private come la posizione dei dispositivi registrati, le password in chiaro, il livello di patching, ecc) attraverso un GET richiesta sulla porta 8022, 8443 o 8444. |
https://www.manageengine.com/products/desktop-central/vulnerability-in-log-files.html https://blog.netxp.fr/manageengine-deep-exploitation/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11716 |
Vulnerabilità: CVE-2018-11716
