CVE-2017-16542
Zoho ManageEngine Applications Manager 13, बिल्ड 13500 से पहले, manageApplications.do?method=insert अनुरोध में name पैरामीटर के माध्यम से प्रमाणीकरण के बाद SQL इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 5 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Applications Manager 13, बिल्ड 13500 से पहले, manageApplications.do?method=insert अनुरोध में name पैरामीटर के माध्यम से प्रमाणीकरण के बाद SQL इंजेक्शन की अनुमति देता है।
स्रोत
1Cody Sixteen · windows · 7 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।