这表示针对 ManageEngine Eventlog Analyzer 中的任意文件上传漏洞的攻击尝试。该漏洞是由于在处理精心制作的 ZIP 文件时对用户提供的输入的清理不足。它允许远程攻击者通过精心制作的 ZIP 文件将任意文件上传到易受攻击的系统上。
影响范围
ManageEngine Eventlog Analyzer v7.0 and v8.0 Java universal
ManageEngine Eventlog Analyzer v8.1 and v9.9 b9002 Windows
ManageEngine Eventlog Analyzer v8.1 and v9.9 b9002 Linux