In Zoho ManageEngine Applications Manager 13.5 wurde eine kritische Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktion der Datei testCredential.do. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Code Execution) ausgenutzt werden. CWE definiert das Problem als geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird (
VulDB Temp Score:
VulDB Zuverlässigkeit: Medium
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
08.03.2018 Advisory veröffentlicht
08.03.2018
09.03.2018Eintrag
Erstellt: 09.03.2018
Eintrag: 68.1% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR