Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.806053
Categoría:Default Accounts
Título:ManageEngine OpManager <= 11.6 Multiple Vulnerabilities - Active Check
Resumen:ManageEngine OpManager is prone to multiple vulnerabilities.
Descripción:Summary:
ManageEngine OpManager is prone to multiple vulnerabilities.

Vulnerability Insight:
It was possible to login with default credentials:
IntegrationUser/plugin.

Vulnerability Impact:
Successful exploitation will allow remote attackers to execute
SQL queries on the backend PostgreSQL instance with administrator rights and access shell with
SYSTEM privileges.

Affected Software/OS:
ManageEngine OpManager versions 11.6 and earlier.

Solution:
Install the patch from the referenced vendor advisory.

CVSS Score:
9.0

CVSS Vector:
AV:N/AC:L/Au:S/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-7765
https://www.exploit-db.com/exploits/38221/
http://seclists.org/fulldisclosure/2015/Sep/66
http://packetstormsecurity.com/files/133596/ManageEngine-OpManager-Remote-Code-Execution.html
http://www.rapid7.com/db/modules/exploit/windows/http/manage_engine_opmanager_rce
Common Vulnerability Exposure (CVE) ID: CVE-2015-7766
CopyrightCopyright (C) 2015 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.