Security Lab

Компрометация системы в Desktop Central

Дата публикации:31.12.2014
Всего просмотров:2681
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 8.3 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C)
CVE ID: CVE-2014-7862
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Desktop Central 8.x
Уязвимые версии: Desktop Central 8.x (все версии)
Описание:

Уязвимость позволяет удаленному пользователю скомпрометировать систему.

Уязвимость существует из-за ошибки в сервлете DCPluginServelet. Удаленный пользователь может создать учетную запись с административными привилегиями и выполнить произвольный код на целевой системе.

URL производителя: http://www.manageengine.com/products/desktop-central/
Решение: В настоящее время способов устранения уязвимости не существует.
Ссылки: https://raw.githubusercontent.com/pedrib/PoC/master/ManageEngine/me_dc9_admin.txt