Pasar al contenido principal
Vulnerabilidad de subida de ficheros sin restricción en ManageEngine Desktop Central
Recursos Afectados
  • ManageEngine Desktop Central, versión 9, build 90055.
Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad critica que afecta a ManageEngine Desktop Central (ahora conocida como Endpoint Central), una solución de seguridad y gestión de endpoints unificada que ayuda a administrar equipos de escritorio, portátiles, servidores, dispositivos móviles y tablets desde una ubicación central, la cual ha sido descubierta por Rafael Pedrero.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y tipo de vulnerabilidad CWE:

  • CVE-2024-2370: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-434.
5 - Crítica
Solución

La vulnerabilidad ha sido resuelta en las nuevas versiones del producto afectado. La versión afectada de ManageEngine Desktop Central, está obsoleta desde hace más de 5 años.

Se recomienda actualizar a la última versión de Endopint Central (anteriormente Desktop Central).

Detalle

CVE-2024-2370: vulnerabilidad de subida de ficheros sin restricción en ManageEngine Desktop Central que afecta a la versión 9, build 90055. Esta vulnerabilidad podría permitir a un atacante remoto cargar un archivo malicioso en el sistema sin ninguna credencial proporcionada.