CVE-2013-7390
ManageEngine DesktopCentral 7.x और 8.0.0 (build 80293 से पहले) में AgentLogUploadServlet में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को jsp एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर उसे वेबरूट में...
- प्रकाशित
- 27 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ManageEngine DesktopCentral 7.x और 8.0.0 (build 80293 से पहले) में AgentLogUploadServlet में असीमित फ़ाइल अपलोड भेद्यता दूरस्थ हमलावरों को jsp एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर उसे वेबरूट में फ़ाइल के सीधे अनुरोध के माध्यम से एक्सेस करके, मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
3Security-Assessment.com · jsp · 18 नव॰ 2013
Metasploit · windows · 25 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।