Càrrega de fitxers de ManageEngine Desktop Central
Jordi Mallol2024-11-05T13:21:10+01:00CVE-2024-2370 CRÍTIC (9,8) CVSS3: 8,5 ManageEngine Desktop Central podria permetre que un atacant remot carregui fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós, que podria permetre a [...]