CVE-2015-7765
ZOHO ManageEngine OpManager 11.5 build 11600 और इससे पहले के संस्करण IntegrationUser खाते के लिए "plugin" का हार्डकोडेड पासवर्ड उपयोग करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को इस पासवर्ड की जानकारी...
- प्रकाशित
- 9 अक्टू॰ 2015
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZOHO ManageEngine OpManager 11.5 build 11600 और इससे पहले के संस्करण IntegrationUser खाते के लिए "plugin" का हार्डकोडेड पासवर्ड उपयोग करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को इस पासवर्ड की जानकारी का लाभ उठाकर व्यवस्थापक पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1Metasploit · java · 17 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।