CVE-2014-7866
تسمح ثغرات متعددة لتجاوز المسار في ZOHO ManageEngine OpManager 8 (البناء 88xx) حتى 11.4، وIT360 10.3 و10.4، وSocial IT Plus 11.0 للمهاجمين عن بُعد أو...
- تم النشر
- 10/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/11/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة لتجاوز المسار في ZOHO ManageEngine OpManager 8 (البناء 88xx) حتى 11.4، وIT360 10.3 و10.4، وSocial IT Plus 11.0 للمهاجمين عن بُعد أو المستخدمين الموثّقين عن بُعد بكتابة وتنفيذ ملفات تعسفية عبر .. (نقطتان) في (1) معامل fileName إلى سيرفلت MigrateLEEData أو (2) معامل zipFileName في عملية downloadFileFromProbe إلى سيرفلت MigrateCentralData.
المصادر
2Pedro Ribeiro · jsp · 10/11/2014
Pedro Ribeiro · multiple · 09/11/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.