PT-2020-7720 · Zoho Manageengine · Eventlog Analyzer
CVE-2014-6038
·
Publicado
2020-01-13
·
Atualizado
2023-02-01
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Zoho ManageEngine EventLog Analyzer, versões 7 a 9.9, compilação 9002
Descrição
O problema está relacionado a uma divulgação de informações do banco de dados. Ele foi corrigido em uma versão mais recente.
Recomendações
Para as versões 7 a 9.9 build 9002, atualize para o EventLog Analyzer 10.0 Build 10000 para resolver o problema.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eventlog Analyzer