PT-2020-9193 · Zoho · Zoho Manageengine Remote Access Plus

Pedro Afonso Guerreiro

·

Publicado

2020-03-19

·

Atualizado

2020-08-24

·

CVE-2019-11361

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Zoho ManageEngine Remote Access Plus versão 10.0.258
Descrição
A vulnerabilidade permite a escalada de privilégios devido à validação inadequada das permissões do usuário, podendo levar à tomada de controle total do aplicativo.
Recomendações
Para o Zoho ManageEngine Remote Access Plus versão 10.0.258, atualize para uma versão que valide adequadamente as permissões do usuário para evitar a escalada de privilégios e a tomada de controle da aplicação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-11361

Produtos afetados

Zoho Manageengine Remote Access Plus