Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-100002

Опубликовано: 13 янв. 2015
Источник: nvd
CVSS2: 5
EPSS Высокий

Описание

Directory traversal vulnerability in ManageEngine SupportCenter Plus 7.9 before 7917 allows remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the attach parameter to WorkOrder.do in the file attachment for a new ticket.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zohocorp:manageengine_supportcenter_plus:*:7916:*:*:*:*:*:*
Версия до 7.9 (включая)

EPSS

Процентиль: 99%
0.77036
Высокий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in ManageEngine SupportCenter Plus 7.9 before 7917 allows remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the attach parameter to WorkOrder.do in the file attachment for a new ticket.

EPSS

Процентиль: 99%
0.77036
Высокий

5 Medium

CVSS2

Дефекты

CWE-22