漏洞名称:ZOHO ManageEngine OpManager安全限制绕过漏洞
发表日期:2015-10-13 14:19:30
漏洞名称:ZOHO ManageEngine OpManager安全限制绕过漏洞(CVE-2015-7766)
CVE ID:CVE-2015-7766
受影响系统:
zoho ManageEngine OpManager <= 11.5
详细信息:
ZOHO ManageEngine OpManager是网络性能管理软件。
ZOHO ManageEngine OpManager 11.6, 11.5及更早版本,PGSQL:SubmitQuery.do存在安全漏洞,远程管理员通过api/json/admin/SubmitQuery查询内的注释,利用此漏洞可绕过sql查询限制。
漏洞来源:
xistence (xistence@0x90.nl)
解决方案:
厂商补丁:
zoho
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://support.zoho.com/portal/manageengine/helpcenter/articles/pgsql-submitquery-do-vulnerability