CVE-2017-16543
Zoho ManageEngine Applications Manager 13, build 13500 से पहले, GraphicalView.do के माध्यम से SQL इंजेक्शन की अनुमति देता है, जैसा कि एक क्राफ्टेड viewProps yCanvas फ़ील्ड या viewid पैरामीटर...
- प्रकाशित
- 5 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Applications Manager 13, build 13500 से पहले, GraphicalView.do के माध्यम से SQL इंजेक्शन की अनुमति देता है, जैसा कि एक क्राफ्टेड viewProps yCanvas फ़ील्ड या viewid पैरामीटर द्वारा प्रदर्शित किया गया है।
स्रोत
1Cody Sixteen · windows · 7 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।