Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ManageEngine (CVE-2023-6105)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/11/2023
Última modificación:
13/02/2025

Descripción

Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para descifrar las contraseñas de la base de datos del producto. Esto permite al usuario acceder a la base de datos del producto ManageEngine.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zohocorp:manageengine_analytics_plus:*:*:*:*:*:*:*:* 5.3 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_appcreator:*:*:*:*:*:*:*:* 2.0.0 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_application_control_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_browser_security_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_device_control_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_endpoint_central:*:*:*:*:*:*:*:* 11.2.2322.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_endpoint_central_msp:*:*:*:*:*:*:*:* 11.2.2322.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_endpoint_dlp_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_mobile_device_manager_plus:*:*:*:*:*:*:*:* 10.1.2204.2 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_mobile_device_manager_plus:10.1.2207.4:*:*:*:*:*:*:*
cpe:2.3:a:zohocorp:manageengine_os_deployer:*:*:*:*:*:*:*:* 1.2.2331.1 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_patch_manager_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_remote_access_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_remote_monitoring_and_management:*:*:*:*:*:*:*:* 10.2.11 (excluyendo)
cpe:2.3:a:zohocorp:manageengine_vulnerability_manager_plus:*:*:*:*:*:*:*:* 11.2.2328.01 (excluyendo)