CVE-2019-8925
Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2 में एक समस्या खोजी गई। Administration ज़ोन में, /netflow/servlet/CReportPDFServlet (पैरामीटर schFilePath के माध्यम से)...
- प्रकाशित
- 17 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2 में एक समस्या खोजी गई। Administration ज़ोन में, /netflow/servlet/CReportPDFServlet (पैरामीटर schFilePath के माध्यम से) में एक Absolute Path Traversal भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को इच्छित SecurityManager प्रतिबंधों को बायपास करने और किसी भी फ़ाइल नाम, जैसे कि schFilePath=C:\boot.ini मान, के माध्यम से पैरेंट निर्देशिका को सूचीबद्ध करने की अनुमति देती है।
स्रोत
1- Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2 - Path Traversal / Cross-Site Scriptingएक्सप्लॉइट
Rafael Pedrero · jsp · 19 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।