Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-6105

PUBLISHED 13.02.2025

CNA: tenable

ManageEngine Information Disclosure in Multiple Products

Обновлено: 26.06.2024
An information disclosure vulnerability exists in multiple ManageEngine products that can result in encryption keys being exposed. A low-privileged OS user with access to the host where an affected ManageEngine product is installed can view and use the exposed key to decrypt product database passwords. This allows the user to access the ManageEngine product database.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

Service Desk Plus
Product: Service Desk Plus
Vendor: ManageEngine
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 14304 affected
Asset Explorer
Product: Asset Explorer
Vendor: ManageEngine
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 7004 affected
Access Manager Plus
Product: Access Manager Plus
Vendor: ManageEngine
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 14304 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.