ZOHO ManageEngine DeviceExpert 信息泄露漏洞 CVE-2014-5377 CNNVD-201408-511 CNVD-2014-05333

5.0 AV AC AU C I A
发布: 2014-09-04
修订: 2018-10-09

ZOHO ManageEngine DeviceExpert是美国卓豪(ZOHO)公司的一套网络配置与变更管理解决方案。该方案能够配置多个厂商的网络设备,并不间断地监控配置的变化,发出相应的通知,同时提供详细的操作审查记录。 ZOHO ManageEngine DeviceExpert 5.9 build 5981之前版本的ReadUsersFromMasterServlet中存在安全漏洞。远程攻击者可通过发送直接请求利用该漏洞获取用户账户的证书。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息