ZOHO ManageEngine Desktop Central MSP 远程代码执行漏洞

日期: 2014-12-17 | 影响软件: Gin | POC: 否

漏洞描述

ZOHO ManageEngine Desktop Central MSP是美国卓豪(ZOHO)公司的一套面向MSP(管理服务提供商)的桌面机及移动设备管理软件。该软件可帮助MSP远程管理客户网络中的桌面机、服务器以及移动设备,并为各种规模的企业提供差异化的管理服务。 ZOHO ManageEngine Desktop Central MSP 90075之前版本的NativeAppServlet中存在安全漏洞。远程攻击者可借助特制的JSON对象利用该漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐