Security Advisory

CVE-2015-5149

5.5

Vulnerability Description

Directory traversal vulnerability in Zoho ManageEngine SupportCenter Plus 7.90 allows remote authenticated users to write to arbitrary files via a .. (dot dot) in the component parameter in the Request component to workorder/Attachment.jsp.
Published Date June 30, 2015
Official Source NIST NVD Advisory