PT-2021-5435 · Zoho · Zoho Manageengine Desktop Central

Publicado

2021-12-04

·

Atualizado

2025-10-31

·

CVE-2021-44515

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Zoho ManageEngine Desktop Central, versões 10.1.2127.17 a 10.1.2137.2
Zoho ManageEngine Desktop Central, versão 10.1.2127.17 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de contorno de autenticação no Zoho ManageEngine Desktop Central, que pode ser explorada para executar código remoto no servidor. Essa vulnerabilidade já foi explorada em ambiente real. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para as compilações Enterprise 10.1.2127.17 e anteriores, atualize para a versão 10.1.2127.18.
Para as compilações Enterprise 10.1.2128.0 a 10.1.2137.2, atualize para a versão 10.1.2137.3.
Para as compilações MSP 10.1.2127.17 e anteriores, atualize para a versão 10.1.2127.18.
Para as compilações MSP 10.1.2128.0 a 10.1.2137.2, atualize para a versão 10.1.2137.3.

Exploit

Correção

Improper Authentication

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06278
BDU:2023-01121
CVE-2021-44515

Produtos afetados

Zoho Manageengine Desktop Central