Vulnerabilidad en ManageEngine (CVE-2023-6105)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/11/2023
Última modificación:
13/02/2025
Descripción
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para descifrar las contraseñas de la base de datos del producto. Esto permite al usuario acceder a la base de datos del producto ManageEngine.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zohocorp:manageengine_analytics_plus:*:*:*:*:*:*:*:* | 5.3 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_appcreator:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_application_control_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_browser_security_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_device_control_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_endpoint_central:*:*:*:*:*:*:*:* | 11.2.2322.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_endpoint_central_msp:*:*:*:*:*:*:*:* | 11.2.2322.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_endpoint_dlp_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_mobile_device_manager_plus:*:*:*:*:*:*:*:* | 10.1.2204.2 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_mobile_device_manager_plus:10.1.2207.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:zohocorp:manageengine_os_deployer:*:*:*:*:*:*:*:* | 1.2.2331.1 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_patch_manager_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_remote_access_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_remote_monitoring_and_management:*:*:*:*:*:*:*:* | 10.2.11 (excluyendo) | |
cpe:2.3:a:zohocorp:manageengine_vulnerability_manager_plus:*:*:*:*:*:*:*:* | 11.2.2328.01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página