CVE-2019-10008
Zoho ManageEngine ServiceDesk 9.3 consente il dirottamento della sessione e l'elevazione dei privilegi perché una sessione ospite stabilita viene...
- Pubblicato
- 24 apr 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 apr 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Zoho ManageEngine ServiceDesk 9.3 consente il dirottamento della sessione e l'elevazione dei privilegi perché una sessione ospite stabilita viene automaticamente convertita in una sessione amministratore stabilita quando l'utente ospite inserisce il nome utente dell'amministratore, con una password arbitraria non corretta, in un tentativo di accesso mc/ in una scheda diversa del browser.
Fonti
2- CVE-2019-10008Exploit
ManageEngine Service Desk Plus 10.0 Hijacking di account privilegiati
Ata Hakçıl_ Melih Kaan Yıldız · jsp · 5 apr 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.