CVE-2020-15394
Zoho ManageEngine Applications Manager में SQL इंजेक्शन भेद्यता बिल्ड 14740 से पहले Zoho ManageEngine Applications Manager में REST API, एक क्राफ्टेड अनुरोध के माध्यम से बिना प्रमाणीकरण के SQL...
- प्रकाशित
- 25 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Zoho ManageEngine Applications Manager में SQL इंजेक्शन भेद्यता बिल्ड 14740 से पहले Zoho ManageEngine Applications Manager में REST API, एक क्राफ्टेड अनुरोध के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन की अनुमति देता है, जिससे रिमोट कोड निष्पादन (Remote Code Execution) हो सकता है।
स्रोत
1PoC CVE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।