CVE-2024-38869:Endpoint Central中技术人员API范围安全性增强

本文档突出介绍了在Endpoint Central中实施的安全更新,以增强配置部署的安全性。

严重性:

修复版本:

版本11.3.2400.22或更低,升级至版本11.3.2400.25

版本11.3.2416.03或更低,升级至11.3.2416.04

发布于: 30 2024年6月

报告人: Jayateertha Guruprasad 通过Zoho Corp漏洞奖励计划报告

问题是什么?

某些技术人员的API范围参数意外允许配置部署到其预定范围之外的远程办公室。通过实施适当的访问控制机制,此问题现已解决。

如何修复?

请按照以下步骤应用修复:

  1. 登录控制台,点击右上角的当前版本号。
  2. 您将能够找到适用于您的最新版本。下载PPM并更新。

注意:此漏洞适用于本地部署和云版本。

帮助

如有任何进一步的问题或疑虑,请发送邮件至endpointcentral-support@manageengine.com与我们的支持团队联系。

受信任的企业