CVE-2014-5446
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 55%
da publicação à arma0 dias
Publicada no NVD4 de dez.
1ª PoC3 de dez.
probabilidade de exploração
55%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Directory traversal vulnerability in the DisplayChartPDF servlet in ZOHO ManageEngine Netflow Analyzer 8.6 through 10.2 and IT360 10.3 allows remote attackers and remote authenticated users to read arbitrary files via a .. (dot dot) in the filename parameter.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencepacketstormsecurity.com/files/129336/ManageEngine-Netflow-Analyzer-IT360-File-Download.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/43895não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/129336/ManageEngine-Netflow-Analyzer-IT360-File-Download.htmlhttp://seclists.org/fulldisclosure/2014/Dec/9https://exchange.xforce.ibmcloud.com/vulnerabilities/99046https://raw.githubusercontent.com/pedrib/PoC/master/ManageEngine/me_netflow_it360_file_dl.txthttps://support.zoho.com/portal/manageengine/helpcenter/articles/cve-2014-5445-cve-2014-5446-fix-for-arbitrary-file-downloadhttp://www.securityfocus.com/archive/1/534122/100/0/threadedhttp://www.securityfocus.com/archive/1/534141/100/0/threadedhttp://www.securityfocus.com/bid/71404