由于从不受信任路径加载配置文件导致的本地权限提升

本文档重点介绍了Endpoint Central中Agent二进制文件发现漏洞的安全更新。

严重性:高
修复发布日期:2025年12月12日
报告人:henri@nurmi.me 通过 ManageEngine Bug Bounty Program

问题是什么?

在Endpoint Central中发现了一个权限提升漏洞,可能允许低权限用户提升到更高权限账户。

如何修复?

此漏洞现已修复,并于2025年12月12日发布,缓解措施包含在版本11.3.2540.07中。

如对此有任何进一步的问题或疑虑,请写信给我们的 支持团队.

信赖由