CVE-2020-10189
Zoho ManageEngine Desktop Central File Upload Vulnerability
10.0.474 이전의 Zoho ManageEngine Desktop Central은 FileStorage 클래스의 getChartImage에서 신뢰할 수 없는 데이터를 역직렬화하기 때문에 원격 코드 실행을 허용합니다. 이는 CewolfServlet 및 MDMLogUploaderServlet 서블릿과 관련이 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 99.9% 백분위 100.0% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2020.03.07