CVE-2019-15106
Zoho ManageEngine OpManager के 14310 से पहले के बिल्ड्स में एक समस्या पाई गई। कोई व्यक्ति उपयोगकर्ता के पासवर्ड की आवश्यकता को दरकिनार कर सर्वर पर कमांड निष्पादित कर सकता है। पासवर्ड के लिए "username+'@opm'...
- प्रकाशित
- 16 अग॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine OpManager के 14310 से पहले के बिल्ड्स में एक समस्या पाई गई। कोई व्यक्ति उपयोगकर्ता के पासवर्ड की आवश्यकता को दरकिनार कर सर्वर पर कमांड निष्पादित कर सकता है। पासवर्ड के लिए "username+'@opm' स्ट्रिंग का उपयोग किया जाता है। उदाहरण के लिए, यदि उपयोगकर्ता नाम admin है, तो पासवर्ड admin@opm है।
स्रोत
1AkkuS · multiple · 12 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।