漏洞信息
# 任意文件删除漏洞
## 概述
ZohoCorp ManageEngine Endpoint Central 的 agent setup 组件存在任意文件删除漏洞。
## 影响版本
受影响版本包括:
- 早于 11.4.2508.14 的版本
- 早于 11.4.2516.06 的版本
- 早于 11.4.2518.01 的版本
## 细节
攻击者可以通过特制请求,利用该漏洞删除目标系统上的任意文件,可能造成系统文件或应用程序数据的非授权移除。
## 影响
成功利用此漏洞可能导致数据丢失、服务中断或进一步的系统渗透攻击。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Arbitrary File Deletion
漏洞描述信息
ZohoCorp ManageEngine Endpoint Central versions earlier than 11.4.2508.14, 11.4.2516.06, and 11.4.2518.01 are affected by an arbitrary file deletion vulnerability in the agent setup component.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
特权管理不恰当
漏洞标题
ZOHO ManageEngine Endpoint Central 安全漏洞
漏洞描述信息
ZOHO ManageEngine Endpoint Central是美国卓豪(ZOHO)公司的一个桌面管理系统。 ZOHO ManageEngine Endpoint Central 11.4.2508.14之前版本、11.4.2516.06和11.4.2518.01存在安全漏洞,该漏洞源于agent setup组件存在任意文件删除漏洞。
CVSS信息
N/A
漏洞类别
其他