CVE-2014-6035
ZOHO ManageEngine OpManager 11.4, 11.3 और इससे पहले के संस्करणों में FileCollector सर्वलेट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को FILENAME पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने...
- प्रकाशित
- 4 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 11.4, 11.3 और इससे पहले के संस्करणों में FileCollector सर्वलेट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को FILENAME पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने और निष्पादित करने की अनुमति देती है।
स्रोत
1Pedro Ribeiro · multiple · 9 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।