Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8249

Опубликовано: 28 сент. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

The FileUploadServlet class in ManageEngine Desktop Central 9 before build 91093 allows remote attackers to upload and execute arbitrary files via the ConnectionId parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:manageengine:desktop_central:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.80165
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The FileUploadServlet class in ManageEngine Desktop Central 9 before build 91093 allows remote attackers to upload and execute arbitrary files via the ConnectionId parameter.

CVSS3: 9.8
fstec
больше 10 лет назад

Уязвимость класса FileUploadServlet программного средства для управления рабочими местами через веб-интерфейс ManageEngine Desktop Central, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 99%
0.80165
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-434