CVE-2014-7868
ZOHO ManageEngine OpManager 11.3 और 11.4, IT360 10.3 और 10.4, तथा Social IT Plus 11.0 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) APMBVHandler...
- प्रकाशित
- 4 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 11.3 और 11.4, IT360 10.3 और 10.4, तथा Social IT Plus 11.0 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) APMBVHandler सर्वलेट में Delete ऑपरेशन के दौरान OPM_BVNAME पैरामीटर या (2) DataComparisonServlet सर्वलेट में compare ऑपरेशन के दौरान query पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Pedro Ribeiro · jsp · 10 नव॰ 2014
Pedro Ribeiro · multiple · 9 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।