Beveiligingsadvies

CVE-2014-5005

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2014-10-21 15:00:00
Laatst bijgewerkt 2024-08-06 11:34:37
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Directory traversal vulnerability in ZOHO ManageEngine Desktop Central (DC) before 9 build 90055 allows remote attackers to execute arbitrary code via a .. (dot dot) in the fileName parameter in an LFU action to statusUpdate.