CVE-2014-3997
ManageEngine Password Manager Pro (PMP) और Password Manager Pro Managed Service Providers (MSP) edition 5 से 7 बिल्ड 7003, IT360 और IT360 Managed Service...
- प्रकाशित
- 5 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ManageEngine Password Manager Pro (PMP) और Password Manager Pro Managed Service Providers (MSP) edition 5 से 7 बिल्ड 7003, IT360 और IT360 Managed Service Providers (MSP) edition 10.3.3 बिल्ड 10330 से पहले, और संभवतः अन्य ManageEngine उत्पादों में MetadataServlet सर्वलेट में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को MetadataServlet.dat में sv पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Pedro Ribeiro · multiple · 20 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।