CVE-2015-7766
PGSQL:SubmitQuery.do, ZOHO ManageEngine OpManager 11.6, 11.5 और उससे पहले के संस्करणों में, दूरस्थ प्रशासकों को api/json/admin/SubmitQuery में क्वेरी के भीतर एक टिप्पणी के माध्यम से SQL क्वेरी...
- प्रकाशित
- 9 अक्टू॰ 2015
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PGSQL:SubmitQuery.do, ZOHO ManageEngine OpManager 11.6, 11.5 और उससे पहले के संस्करणों में, दूरस्थ प्रशासकों को api/json/admin/SubmitQuery में क्वेरी के भीतर एक टिप्पणी के माध्यम से SQL क्वेरी प्रतिबंधों को बायपास करने की अनुमति देता है, जैसा कि "INSERT/**/INTO" द्वारा प्रदर्शित किया गया है।
स्रोत
1Metasploit · java · 17 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।