CVE-2020-14008
Zoho ManageEngine Applications Manager 14710 والإصدارات السابقة له يسمح لمستخدم مسؤول مُصادَق عليه برفع ملف jar ضعيف في موقع محدد، مما يؤدي إلى تنفيذ...
- تم النشر
- 04/09/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/09/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Zoho ManageEngine Applications Manager 14710 والإصدارات السابقة له يسمح لمستخدم مسؤول مُصادَق عليه برفع ملف jar ضعيف في موقع محدد، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
المصادر
3- CVE-2020-14008استغلال
CVE-2020-14008 - ManageEngine Applications Manager RCE
- cve-2020-14008استغلال
استغلال بايثون لـ CVE-2020-14008 في ManageEngine Applications Manager يقدم شل عكسي بمستوى SYSTEM عبر تنفيذ التعليمات البرمجية عن بُعد مصادق عليه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.