ZOHO ManageEngine Network Configuration Manager和OpManager都是美国卓豪(ZOHO)公司的产品。ZOHO ManageEngine Network Configuration Manager是一套用于配置交换机、路由器、防火墙和其他网络设备的网络配置管理、网络变更和配置管理(NCCM)软件。OpManager是一套网络、服务器及虚拟化监控软件。该软件提供监视配置、告警和通知、监控报表等功能。 Zoho ManageEngine Network Configuration Manager和OpManager 12.3.214之前的版本中存在XML外部实体注入漏洞。攻击者可借助‘RequestXML’参数利用该漏洞将本地文件传输到任意远程FTP服务器。
ZOHO ManageEngine Network Configuration Manager和OpManager都是美国卓豪(ZOHO)公司的产品。ZOHO ManageEngine Network Configuration Manager是一套用于配置交换机、路由器、防火墙和其他网络设备的网络配置管理、网络变更和配置管理(NCCM)软件。OpManager是一套网络、服务器及虚拟化监控软件。该软件提供监视配置、告警和通知、监控报表等功能。 Zoho ManageEngine Network Configuration Manager和OpManager 12.3.214之前的版本中存在XML外部实体注入漏洞。攻击者可借助‘RequestXML’参数利用该漏洞将本地文件传输到任意远程FTP服务器。