CVE-2014-7864
ZOHO ManageEngine OpManager 8 से 11.5 बिल्ड 11400 और IT360 10.5 तथा पूर्ववर्ती संस्करणों में FailOverHelperServlet (उर्फ FailServlet) सर्वलेट में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों और दूरस्थ...
- प्रकाशित
- 4 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 8 से 11.5 बिल्ड 11400 और IT360 10.5 तथा पूर्ववर्ती संस्करणों में FailOverHelperServlet (उर्फ FailServlet) सर्वलेट में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों और दूरस्थ प्रमाणित उपयोगकर्ताओं को servlet/com.adventnet.me.opmanager.servlet.FailOverHelperServlet पर standbyUpdateInCentral ऑपरेशन में (1) customerName या (2) serverRole पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- ManageEngine OpManager / Applications Manager / IT360 - 'FailOverServlet' Multiple Vulnerabilitiesएक्सप्लॉइट
Pedro Ribeiro · multiple · 9 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।