CVE-2019-11448
Zoho ManageEngine Applications Manager 11.0 से 14.0 में एक समस्या खोजी गई। Popup_SLA.jsp sid SQL injection भेद्यता के कारण एक अनधिकृत उपयोगकर्ता सर्वर पर SYSTEM का अधिकार प्राप्त कर सकता...
- प्रकाशित
- 22 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Applications Manager 11.0 से 14.0 में एक समस्या खोजी गई। Popup_SLA.jsp sid SQL injection भेद्यता के कारण एक अनधिकृत उपयोगकर्ता सर्वर पर SYSTEM का अधिकार प्राप्त कर सकता है। उदाहरण के लिए, हमलावर बाद में .vbs फ़ाइल में मनमाना टेक्स्ट लिख सकता है।
स्रोत
1- ManageEngine Applications Manager 11.0 < 14.0 - SQL Injection / Remote Code Execution (Metasploit)एक्सप्लॉइट
AkkuS · windows · 18 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।