目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2014-5377— ZOHO ManageEngine DeviceExpert 信息泄露漏洞

EPSS 67.64% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2014-5377の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
ReadUsersFromMasterServlet in ManageEngine DeviceExpert before 5.9 build 5981 allows remote attackers to obtain user account credentials via a direct request.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ZOHO ManageEngine DeviceExpert 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ZOHO ManageEngine DeviceExpert是美国卓豪(ZOHO)公司的一套网络配置与变更管理解决方案。该方案能够配置多个厂商的网络设备,并不间断地监控配置的变化,发出相应的通知,同时提供详细的操作审查记录。 ZOHO ManageEngine DeviceExpert 5.9 build 5981之前版本的ReadUsersFromMasterServlet中存在安全漏洞。远程攻击者可通过发送直接请求利用该漏洞获取用户账户的证书。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2014-5377の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2014-5377のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2014-09-04 · 23 CVEs total

CVE-2012-4234Phorum 跨站脚本漏洞
CVE-2014-5461Lua 缓冲区错误漏洞
CVE-2014-5285TIBCO Spotfire Server 安全漏洞
CVE-2014-4805IBM DB2 信息泄露漏洞
CVE-2014-4759IBM Business Process Manager 权限许可和访问控制漏洞
CVE-2014-4758IBM Business Process Manager和WebSphere Lombardi Edition 权限许可和访问控制漏洞
CVE-2014-3353Cisco IOS XR 资源管理错误漏洞
CVE-2014-3095IBM DB2 输入验证漏洞
CVE-2014-3094IBM DB2 基于栈的缓冲区溢出漏洞
CVE-2014-3075IBM Business Process Manager和WebSphere Lombardi Edition 跨站脚本漏洞
CVE-2012-4768WordPress Download Monitor插件跨站脚本漏洞
CVE-2012-6153Apache Commons HttpClient 输入验证错误漏洞
CVE-2014-6060Dhcpcd 安全漏洞
CVE-2014-5506SAP Crystal Reports 双重释放漏洞
CVE-2014-5505SAP Crystal Reports 基于栈的缓冲区溢出漏洞
CVE-2014-5504SolarWinds Log and Event Manager 安全漏洞
CVE-2014-5269Plack 信息泄露漏洞
CVE-2014-3574Apache POI 拒绝服务漏洞
CVE-2014-3529Apache POI 安全漏洞
CVE-2014-2972Exim 安全漏洞

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2014-5377へのコメント

まだコメントはありません


コメントを残す