CVE-2014-5005
ZOHO ManageEngine Desktop Central (DC) 9 build 90055 से पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को statusUpdate के LFU एक्शन में fileName पैरामीटर में .. (डॉट डॉट) के माध्यम से...
- प्रकाशित
- 21 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine Desktop Central (DC) 9 build 90055 से पहले के संस्करणों में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को statusUpdate के LFU एक्शन में fileName पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2Pedro Ribeiro · jsp · 1 सित॰ 2014
Metasploit · windows · 9 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।