CVE-2014-6043
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 13%
da publicação à arma0 dias
Publicada no NVD11 de set.
1ª PoC1 de set.
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
ZOHO ManageEngine EventLog Analyzer 9.0 build 9002 and 8.2 build 8020 does not properly restrict access to the database browser, which allows remote authenticated users to obtain access to the database via a direct request to event/runQuery.do. Fixed in Build 10000.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/128102/ManageEngine-EventLog-Analyzer-9.9-Authorization-Code-Execution.htmlnão verificadocve_referencewww.exploit-db.com/exploits/34519não verificadoexploitdbwww.exploit-db.com/exploits/34519não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/128102/ManageEngine-EventLog-Analyzer-9.9-Authorization-Code-Execution.htmlhttp://seclists.org/fulldisclosure/2014/Aug/86http://seclists.org/fulldisclosure/2014/Sep/19https://www.mogwaisecurity.de/advisories/MSA-2014-01.txthttp://www.exploit-db.com/exploits/34519http://www.securityfocus.com/bid/69482