CVE-2020-10189
Zoho ManageEngine Desktop Central फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 6 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zoho ManageEngine Desktop Central 10.0.474 से पहले, FileStorage क्लास में getChartImage में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन के कारण रिमोट कोड निष्पादन की अनुमति देता है। यह CewolfServlet और MDMLogUploaderServlet सर्वलेट्स से संबंधित है।
स्रोत
2- CVE-2020-10189-ManageEngineएक्सप्लॉइट
CVE-2020-10189 के लिए Python एक्सप्लॉइट, जो ManageEngine Desktop Central को लक्षित करता है, फ़ाइल अपलोड भेद्यता के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाता है।
Metasploit · multiple · 17 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।