Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mohamed Mekkawy

Pesquisador deTrend Micro's Zero Day Initiative
#31674de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2024-35177
8.1
2024-11-27
Zohocorp · Manageengine Analytics Plus · CVE-2024-52323
**Nome do software vulnerável e versões afetadas** Versões do Zohocorp ManageEngine Analytics Plus anteriores à 6100 **Descrição** A vulnerabilidade permite a exposição de dados confidenciais autenticados, possibilitando que usuários recuperem tokens confidenciais associados à conta org-admin. Isso está relacionado ao método `getOAToken`, que está exposto e pode levar à escalada de privilégios. O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** Para versões anteriores à 6100, atualize para a versão 6100 ou posterior para mitigar o risco de exposição de dados confidenciais. Como solução temporária, considere restringir o acesso ao método `getOAToken` até que um patch esteja disponível.