8.8
CVE-2020-35682
- EPSS 7.22%
- Veröffentlicht 13.03.2021 19:15:11
- Zuletzt bearbeitet 21.11.2024 05:27:50
- Erkennungen
Zoho ManageEngine ServiceDesk Plus before 11134 allows an Authentication Bypass (only during SAML login).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zohocorp ≫ Manageengine Servicedesk Plus Version < 11.1
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11100
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11101
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11102
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11103
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11104
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11105
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11106
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11107
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11108
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11109
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11110
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11111
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11112
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11113
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11114
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11115
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11116
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11117
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11118
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11119
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11120
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11121
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11122
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11123
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11124
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11125
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11126
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11127
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11128
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11129
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11130
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11131
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11132
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11133
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 7.22% | 0.935 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|
CWE-863 Incorrect Authorization
The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.
https://www.manageengine.com/products/service-desk/on-premises/readme.html#11134