CVE-2020-12116
Zoho ManageEngine OpManager का Stable build 124196 से पहले और Released build 125125 से पहले का संस्करण, एक अप्रमाणित हमलावर को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देता है। यह एक विशेष...
- प्रकाशित
- 7 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine OpManager का Stable build 124196 से पहले और Released build 125125 से पहले का संस्करण, एक अप्रमाणित हमलावर को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देता है। यह एक विशेष रूप से तैयार अनुरोध भेजकर किया जाता है।
स्रोत
1CVE-2020-12116 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड: ManageEngine OpManger पर अनप्रमाणित मनमाना फ़ाइल पढ़ना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।