Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.806053
Kategorie:Default Accounts
Titel:ManageEngine OpManager <= 11.6 Multiple Vulnerabilities - Active Check
Zusammenfassung:ManageEngine OpManager is prone to multiple vulnerabilities.
Beschreibung:Summary:
ManageEngine OpManager is prone to multiple vulnerabilities.

Vulnerability Insight:
It was possible to login with default credentials:
IntegrationUser/plugin.

Vulnerability Impact:
Successful exploitation will allow remote attackers to execute
SQL queries on the backend PostgreSQL instance with administrator rights and access shell with
SYSTEM privileges.

Affected Software/OS:
ManageEngine OpManager versions 11.6 and earlier.

Solution:
Install the patch from the referenced vendor advisory.

CVSS Score:
9.0

CVSS Vector:
AV:N/AC:L/Au:S/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2015-7765
https://www.exploit-db.com/exploits/38221/
http://seclists.org/fulldisclosure/2015/Sep/66
http://packetstormsecurity.com/files/133596/ManageEngine-OpManager-Remote-Code-Execution.html
http://www.rapid7.com/db/modules/exploit/windows/http/manage_engine_opmanager_rce
Common Vulnerability Exposure (CVE) ID: CVE-2015-7766
CopyrightCopyright (C) 2015 Greenbone Networks GmbH

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.