8.8

CVE-2020-35682

Zoho ManageEngine ServiceDesk Plus before 11134 allows an Authentication Bypass (only during SAML login).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11100
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11101
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11102
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11103
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11104
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11105
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11106
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11107
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11108
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11109
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11110
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11111
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11112
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11113
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11114
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11115
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11116
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11117
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11118
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11119
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11120
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11121
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11122
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11123
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11124
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11125
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11126
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11127
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11128
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11129
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11130
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11131
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11132
Zohocorp ≫ Manageengine Servicedesk Plus Version 11.1 Update 11133
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.22% 0.935
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
CWE-863 Incorrect Authorization

The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

https://www.manageengine.com/products/service-desk/on-premises/readme.html#11134
Vendor Advisory