CVE-2014-6036
ZOHO ManageEngine OpManager 11.3 और उससे पहले के संस्करणों, Social IT Plus 11.0, तथा IT360 10.3, 10.4 और उससे पहले के संस्करणों में multipartRequest सर्वलेट में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ...
- प्रकाशित
- 4 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 11.3 और उससे पहले के संस्करणों, Social IT Plus 11.0, तथा IT360 10.3, 10.4 और उससे पहले के संस्करणों में multipartRequest सर्वलेट में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को fileName पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें हटाने की अनुमति देती है।
स्रोत
1Pedro Ribeiro · multiple · 9 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।