CVE-2019-11469
Zoho ManageEngine Applications Manager 12 से 14 तक FaultTemplateOptions.jsp resourceid SQL इंजेक्शन की अनुमति देता है। इसके बाद, एक अप्रमाणित उपयोगकर्ता "Execute Program...
- प्रकाशित
- 23 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Applications Manager 12 से 14 तक FaultTemplateOptions.jsp resourceid SQL इंजेक्शन की अनुमति देता है। इसके बाद, एक अप्रमाणित उपयोगकर्ता "Execute Program Action(s)" सुविधा के माध्यम से एक दुर्भावनापूर्ण फ़ाइल अपलोड करके सर्वर पर SYSTEM का अधिकार प्राप्त कर सकता है।
स्रोत
1AkkuS · multiple · 22 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।