CVE-2014-5007
ZOHO ManageEngine Desktop Central (DC) और Desktop Central Managed Service Providers (MSP) संस्करण 9 build 90055 से पहले के agentLogUploader सर्वलेट में डायरेक्ट्री ट्रैवर्सल भेद्यता,...
- प्रकाशित
- 17 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine Desktop Central (DC) और Desktop Central Managed Service Providers (MSP) संस्करण 9 build 90055 से पहले के agentLogUploader सर्वलेट में डायरेक्ट्री ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को filename पैरामीटर में .. (डॉट डॉट) के माध्यम से SYSTEM के रूप में मनमानी फ़ाइलें लिखने और निष्पादित करने की अनुमति देती है।
स्रोत
3Security-Assessment.com · jsp · 18 नव॰ 2013
Metasploit · windows · 25 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।