漏洞名称:ZOHO ManageEngine OpManager硬编码凭证漏洞
发表日期:2015-10-13 14:19:07
漏洞名称:ZOHO ManageEngine OpManager硬编码凭证漏洞(CVE-2015-7765)
CVE ID:CVE-2015-7765
受影响系统:
zoho ManageEngine OpManager <= 11.5 build 11600
详细信息:
ZOHO ManageEngine OpManager是网络性能管理软件。
ZOHO ManageEngine OpManager 11.5 build 11600及更早版本,对IntegrationUser帐户使用了硬编码密码"plugin",经过身份验证的远程用户利用此漏洞可获取管理员访问权限。
漏洞来源:
xistence (xistence@0x90.nl)
解决方案:
厂商补丁:
zoho
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://support.zoho.com/portal/manageengine/helpcenter/articles/pgsql-submitquery-do-vulnerability