Pular para conteúdo
HomeThreat BriefingsCVE-2019-8394: Vulnerabilidade de Upload de Arquivos no Zoho ManageEngine
CríticoVulnerabilidadeCVE-2019-8394

CVE-2019-8394: Vulnerabilidade de Upload de Arquivos no Zoho ManageEngine

3 min de leitura CISA KEV14 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2019-8394 afeta o Zoho ManageEngine ServiceDesk Plus, permitindo que usuários remotos façam upload de arquivos via customização da página de login. A CISA confirmou exploração ativa e exige a aplicação de atualizações. A probabilidade de exploração nos próximos 30 dias é de 63.3%.

EPSS
63.3%
Risco alto
Confiança
Alta
Confiança Alta

A confirmação de exploração ativa pela CISA KEV, juntamente com a probabilidade de exploração alta do EPSS e a disponibilidade de exploits conhecidos, justificam um nível de confiança alto.

O que aconteceu

A vulnerabilidade CVE-2019-8394 é uma falha de segurança no Zoho ManageEngine ServiceDesk Plus que permite o upload de arquivos por usuários remotos. O CVSS 3.1 atribuiu uma severidade crítica, com um vetor de ataque de rede, complexidade baixa, privilégios exigidos baixos e sem interação do usuário necessária. O EPSS indica uma probabilidade de exploração alta.

Por que isso importa

Essa vulnerabilidade pode permitir que atacantes façam upload de arquivos maliciosos, potencialmente levando a comprometimento de sistemas e dados. A confirmação de exploração ativa pela CISA KEV destaca a importância de tomar medidas imediatas para mitigar o risco.

Quem está em risco

Organizações que utilizam o Zoho ManageEngine ServiceDesk Plus, especialmente aquelas com versões abaixo da 10.0.0, estão em risco.

Detalhes técnicos

A vulnerabilidade é explorada via rede, com complexidade baixa e sem necessidade de interação do usuário. O vetor CVSS 3.1 é CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N. Referências de exploit/PoC estão disponíveis em https://www.exploit-db.com/exploits/46413/

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize o Zoho ManageEngine ServiceDesk Plus para a versão 10.0.0 ou superior, seguindo as instruções do fornecedor.

  2. 2

    Avalie a possibilidade de aplicar patches ou soluções alternativas para versões mais antigas, se atualização não for viável.

  3. 3

    Monitore os logs de upload de arquivos e atividade suspeita no ServiceDesk Plus.

Sugestões de detecção

  • Monitore os logs de acesso e upload de arquivos no ServiceDesk Plus para detectar atividades suspeitas.

  • Configure regras de detecção de intrusão baseadas no vetor de ataque e no tipo de vulnerabilidade (CWE-434).

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

CVEs Relacionadas

CVE-2019-8394EPSS 63.3%CISA KEV
Ver no NVD
Fontes