Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Luis Alfredo Nunez Rincon

#20233de 53,639
12.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2020-12340
7.5
2020-10-08
Zoho · Zoho Manageengine Applications Manager · CVE-2020-10816
**Nome do software vulnerável e versões afetadas** Zoho ManageEngine Applications Manager, versões 14780 e anteriores **Descrição** A vulnerabilidade permite que um invasor remoto não autenticado registre servidores gerenciados por meio do servlet AAMRequestProcessor. **Recomendações** Para as versões 14780 e anteriores, considere desativar o servlet AAMRequestProcessor como uma solução temporária até que um patch esteja disponível.
PT-2020-10240
5.3
2020-03-13
Zoho · Zoho Manageengine Applications Manager · CVE-2019-19799
**Nome do software vulnerável e versões afetadas** Versões do Zoho ManageEngine Applications Manager anteriores à 14600 **Descrição** A vulnerabilidade permite que um invasor remoto não autenticado divulgue informações relacionadas à licença. Isso é feito por meio do servlet WieldFeedServlet. **Recomendações** Para versões anteriores à 14600, atualize para a versão 14600 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao servlet WieldFeedServlet até que um patch seja aplicado.