CVE-2014-5445
ZOHO ManageEngine Netflow Analyzer 8.6 से 10.2 तक और IT360 10.3 में एकाधिक एब्सोल्यूट पाथ ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) CSVServlet या (2)...
- प्रकाशित
- 4 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine Netflow Analyzer 8.6 से 10.2 तक और IT360 10.3 में एकाधिक एब्सोल्यूट पाथ ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) CSVServlet या (2) CReportPDFServlet सर्वलेट में schFilePath पैरामीटर में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1Pedro Ribeiro · multiple · 3 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।