当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:ZOHO ManageEngine OpManager硬编码凭证漏洞

     发表日期:2015-10-13 14:19:07

漏洞名称:ZOHO ManageEngine OpManager硬编码凭证漏洞(CVE-2015-7765)
CVE ID:CVE-2015-7765
受影响系统:
zoho ManageEngine OpManager <= 11.5 build 11600
详细信息:
 
ZOHO ManageEngine OpManager是网络性能管理软件。
 
 
 
ZOHO ManageEngine OpManager 11.5 build 11600及更早版本,对IntegrationUser帐户使用了硬编码密码"plugin",经过身份验证的远程用户利用此漏洞可获取管理员访问权限。
 
 
漏洞来源:
xistence (xistence@0x90.nl)
解决方案:
厂商补丁:
 
zoho
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
 
 
https://support.zoho.com/portal/manageengine/helpcenter/articles/pgsql-submitquery-do-vulnerability