Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h8hf-w3qq-98m2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in the FileCollector servlet in ZOHO ManageEngine OpManager 11.4, 11.3, and earlier allows remote attackers to write and execute arbitrary files via a .. (dot dot) in the FILENAME parameter.

Directory traversal vulnerability in the FileCollector servlet in ZOHO ManageEngine OpManager 11.4, 11.3, and earlier allows remote attackers to write and execute arbitrary files via a .. (dot dot) in the FILENAME parameter.

EPSS

Процентиль: 93%
0.11588
Средний

Дефекты

CWE-22

Связанные уязвимости

nvd
около 11 лет назад

Directory traversal vulnerability in the FileCollector servlet in ZOHO ManageEngine OpManager 11.4, 11.3, and earlier allows remote attackers to write and execute arbitrary files via a .. (dot dot) in the FILENAME parameter.

EPSS

Процентиль: 93%
0.11588
Средний

Дефекты

CWE-22