Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-5007

Опубликовано: 17 янв. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Directory traversal vulnerability in the agentLogUploader servlet in ZOHO ManageEngine Desktop Central (DC) and Desktop Central Managed Service Providers (MSP) edition before 9 build 90055 allows remote attackers to write to and execute arbitrary files as SYSTEM via a .. (dot dot) in the filename parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zohocorp:manageengine_desktop_central:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 9.0 (включая)
cpe:2.3:a:zohocorp:manageengine_desktop_central_managed_service_providers:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 9.0 (включая)

EPSS

Процентиль: 98%
0.51612
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in the agentLogUploader servlet in ZOHO ManageEngine Desktop Central (DC) and Desktop Central Managed Service Providers (MSP) edition before 9 build 90055 allows remote attackers to write to and execute arbitrary files as SYSTEM via a .. (dot dot) in the filename parameter.

EPSS

Процентиль: 98%
0.51612
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-22