CVE-2014-6034
ZOHO ManageEngine OpManager 8.8 से 11.3, Social IT Plus 11.0, तथा IT360 10.4 और उससे पहले के संस्करणों में...
- प्रकाशित
- 4 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 8.8 से 11.3, Social IT Plus 11.0, तथा IT360 10.4 और उससे पहले के संस्करणों में com.me.opmanager.extranet.remote.communication.fw.fe.FileCollector सर्वलेट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को regionID पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी WAR फ़ाइलें लिखने और निष्पादित करने की अनुमति देती है।
स्रोत
2Pedro Ribeiro · java · 2 अक्टू॰ 2014
Pedro Ribeiro · multiple · 9 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।