CVE-2020-14008
Zoho ManageEngine Applications Manager 14710 और उससे पहले के संस्करण एक प्रमाणित एडमिन उपयोगकर्ता को एक विशिष्ट स्थान पर एक असुरक्षित jar फ़ाइल अपलोड करने की अनुमति देते हैं, जिससे दूरस्थ कोड निष्पादन...
- प्रकाशित
- 4 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoho ManageEngine Applications Manager 14710 और उससे पहले के संस्करण एक प्रमाणित एडमिन उपयोगकर्ता को एक विशिष्ट स्थान पर एक असुरक्षित jar फ़ाइल अपलोड करने की अनुमति देते हैं, जिससे दूरस्थ कोड निष्पादन (remote code execution) होता है।
स्रोत
3- CVE-2020-14008एक्सप्लॉइट
CVE-2020-14008 - ManageEngine Applications Manager RCE
- cve-2020-14008एक्सप्लॉइट
पायथन एक्सप्लॉइट CVE-2020-14008 के लिए ManageEngine Applications Manager में, प्रमाणित रिमोट कोड निष्पादन के माध्यम से SYSTEM-स्तरीय रिवर्स शेल प्रदान करता है।
Hodorsec · java · 7 सित॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।