Podatność CVE-2020-8838


Publikacja: 2020-03-23

Opis:
An issue was discovered in Zoho ManageEngine AssetExplorer 6.5. During an upgrade of the Windows agent, it does not validate the source and binary downloaded. This allows an attacker on an adjacent network to execute code with NT AUTHORITY/SYSTEM privileges on the agent machines by providing an arbitrary executable via a man-in-the-middle attack.

Typ:

CWE-354

(Improper Validation of Integrity Check Value)

CVSS2 => (AV:A/AC:M/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.9/10
6.4/10
4.4/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Zohocorp -> Manageengine assetexplorer 

 Referencje:
https://www.manageengine.com/products/asset-explorer/sp-readme.html

Copyright 2022, cxsecurity.com

 

Back to Top