CVE-2014-7863
ZOHO ManageEngine Applications Manager 11.9 build 11912 से पहले, OpManager 8 से 11.5 build 11400 तक, और IT360 10.5 तथा उससे पहले के संस्करणों में FailOverHelperServlet...
- प्रकाशित
- 8 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine Applications Manager 11.9 build 11912 से पहले, OpManager 8 से 11.5 build 11400 तक, और IT360 10.5 तथा उससे पहले के संस्करणों में FailOverHelperServlet (उर्फ FailServlet) सर्वलेट एक्सेस को ठीक से प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर और दूरस्थ प्रमाणित उपयोगकर्ता (1) servlet/FailOverHelperServlet पर copyfile ऑपरेशन में fileName पैरामीटर के माध्यम से मनमानी फाइलें पढ़ सकते हैं या (2) listdirectory ऑपरेशन में निर्देशिका सूची के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1- ManageEngine OpManager / Applications Manager / IT360 - 'FailOverServlet' Multiple Vulnerabilitiesएक्सप्लॉइट
Pedro Ribeiro · multiple · 9 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।