CVE-2014-3996
ManageEngine Desktop Central (DC) तथा Desktop Central Managed Service Providers (MSP) संस्करण 9 build 90043 से पहले, Password Manager Pro (PMP) तथा Password...
- प्रकाशित
- 5 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ManageEngine Desktop Central (DC) तथा Desktop Central Managed Service Providers (MSP) संस्करण 9 build 90043 से पहले, Password Manager Pro (PMP) तथा Password Manager Pro Managed Service Providers (MSP) संस्करण 7 build 7003 से पहले, IT360 तथा IT360 Managed Service Providers (MSP) संस्करण 10.3.3 build 10330 से पहले, और संभवतः अन्य ManageEngine उत्पादों में LinkViewFetchServlet सर्वलेट में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को LinkViewFetchServlet.dat पर sv पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Pedro Ribeiro · multiple · 25 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।