Back

HIGH

Server-Side Request Forgery in ManageEngine Desktop Central

Published Nov 3, 2023

Description

A SSRF vulnerability has been found in ManageEngine Desktop Central affecting version 9.1.0, specifically the /smtpConfig.do component. This vulnerability could allow an authenticated attacker to launch targeted attacks, such as a cross-port attack, service enumeration and other attacks via HTTP requests.

Affected products

Remediation

Vendor solution

The vulnerability has been fixed in the latest version of Desktop Central.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner INCIBE
Published Nov 3, 2023
Updated Sep 5, 2024
Reserved Sep 5, 2023

CISA Vulnrichment

Updated Sep 5, 2024

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner INCIBE
Published Nov 3, 2023
Updated Sep 5, 2024

GitHub

No data