CVE-2014-6043
ZOHO ManageEngine EventLog Analyzer 9.0 build 9002 और 8.2 build 8020 डेटाबेस ब्राउज़र तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को event/runQuery.do पर...
- प्रकाशित
- 11 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine EventLog Analyzer 9.0 build 9002 और 8.2 build 8020 डेटाबेस ब्राउज़र तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को event/runQuery.do पर सीधे अनुरोध भेजकर डेटाबेस तक पहुंच प्राप्त करने की अनुमति देता है। बिल्ड 10000 में इसे ठीक कर दिया गया है।
स्रोत
1Hans-Martin Muench · jsp · 1 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।