CVE-2014-7866
ZOHO ManageEngine OpManager 8 (बिल्ड 88xx) से 11.4, IT360 10.3 और 10.4, तथा Social IT Plus 11.0 में कई डायरेक्ट्री ट्रैवर्सल कमज़ोरियाँ हैं, जो दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 10 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 8 (बिल्ड 88xx) से 11.4, IT360 10.3 और 10.4, तथा Social IT Plus 11.0 में कई डायरेक्ट्री ट्रैवर्सल कमज़ोरियाँ हैं, जो दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को MigrateLEEData सर्वलेट में (1) fileName पैरामीटर या MigrateCentralData सर्वलेट में downloadFileFromProbe ऑपरेशन में (2) zipFileName पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें लिखने और निष्पादित करने की अनुमति देती हैं।
स्रोत
2Pedro Ribeiro · jsp · 10 नव॰ 2014
Pedro Ribeiro · multiple · 9 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।