ZOHO ManageEngine Applications Manager是美国卓豪(ZOHO)公司的一套IT运维管理解决方案。该产品具有应用性能管理、故障管理、报表生成和SLA管理等功能。 ZOHO ManageEngine Applications Manager 11.9 build 11912及之前版本、OpManager 8版本至11.5 build 11400版本和IT360 10.5及之前版本中的FailOverHelperServlet程序存在信息泄露漏洞。远程攻击者可借助‘fileName’参数和‘rootDirectory’参数利用该漏洞读取任意文件或获取文件列表。
ZOHO ManageEngine Applications Manager是美国卓豪(ZOHO)公司的一套IT运维管理解决方案。该产品具有应用性能管理、故障管理、报表生成和SLA管理等功能。 ZOHO ManageEngine Applications Manager 11.9 build 11912及之前版本、OpManager 8版本至11.5 build 11400版本和IT360 10.5及之前版本中的FailOverHelperServlet程序存在信息泄露漏洞。远程攻击者可借助‘fileName’参数和‘rootDirectory’参数利用该漏洞读取任意文件或获取文件列表。