Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8289-x38r-723c

Опубликовано: 01 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

Zoho ManageEngine ADManager Plus through 7202 allows admin users to download any file from the server machine via directory traversal.

Zoho ManageEngine ADManager Plus through 7202 allows admin users to download any file from the server machine via directory traversal.

EPSS

Процентиль: 76%
0.00937
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
nvd
больше 2 лет назад

Zoho ManageEngine ADManager Plus before 7203 allows Help Desk Technician users to read arbitrary files on the machine where this product is installed.

CVSS3: 7.1
fstec
больше 2 лет назад

Уязвимость программного обеспечения для управления сервисом Active Directory Zoho ManageEngine ADManager Plus, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 76%
0.00937
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22