7.5

CVE-2020-8984

lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta allowed IP address spoofing via the X-Forwarded-For header.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zend ≫ Zendto Version 3.10
Zend ≫ Zendto Version 3.11
Zend ≫ Zendto Version 3.12
Zend ≫ Zendto Version 3.13
Zend ≫ Zendto Version 3.20
Zend ≫ Zendto Version 3.51
Zend ≫ Zendto Version 3.52
Zend ≫ Zendto Version 3.53
Zend ≫ Zendto Version 3.54
Zend ≫ Zendto Version 3.55
Zend ≫ Zendto Version 3.56-2
Zend ≫ Zendto Version 3.57
Zend ≫ Zendto Version 3.58
Zend ≫ Zendto Version 3.59
Zend ≫ Zendto Version 3.60
Zend ≫ Zendto Version 3.61
Zend ≫ Zendto Version 3.62
Zend ≫ Zendto Version 3.63
Zend ≫ Zendto Version 3.64
Zend ≫ Zendto Version 3.65
Zend ≫ Zendto Version 3.70-2
Zend ≫ Zendto Version 3.71
Zend ≫ Zendto Version 3.72
Zend ≫ Zendto Version 3.73
Zend ≫ Zendto Version 3.74
Zend ≫ Zendto Version 3.75
Zend ≫ Zendto Version 3.90
Zend ≫ Zendto Version 3.91
Zend ≫ Zendto Version 3.92
Zend ≫ Zendto Version 3.93
Zend ≫ Zendto Version 3.94
Zend ≫ Zendto Version 4.00
Zend ≫ Zendto Version 4.01
Zend ≫ Zendto Version 4.02
Zend ≫ Zendto Version 4.03-3
Zend ≫ Zendto Version 4.05-2
Zend ≫ Zendto Version 4.06-2
Zend ≫ Zendto Version 4.07-1
Zend ≫ Zendto Version 4.08-4
Zend ≫ Zendto Version 4.09-1
Zend ≫ Zendto Version 4.10-4
Zend ≫ Zendto Version 4.10-5
Zend ≫ Zendto Version 4.11-1
Zend ≫ Zendto Version 4.11-2
Zend ≫ Zendto Version 4.11-3
Zend ≫ Zendto Version 4.11-4
Zend ≫ Zendto Version 4.11-5
Zend ≫ Zendto Version 4.11-7
Zend ≫ Zendto Version 4.11-8
Zend ≫ Zendto Version 4.11-9
Zend ≫ Zendto Version 4.11-10
Zend ≫ Zendto Version 4.11-11
Zend ≫ Zendto Version 4.11-12
Zend ≫ Zendto Version 4.11-13
Zend ≫ Zendto Version 4.11-14
Zend ≫ Zendto Version 4.12-5
Zend ≫ Zendto Version 4.12-6
Zend ≫ Zendto Version 4.13-1
Zend ≫ Zendto Version 4.20-2
Zend ≫ Zendto Version 4.20-3
Zend ≫ Zendto Version 4.20-5
Zend ≫ Zendto Version 4.20-6
Zend ≫ Zendto Version 4.20-7
Zend ≫ Zendto Version 4.25-3
Zend ≫ Zendto Version 4.27-1
Zend ≫ Zendto Version 4.27-2
Zend ≫ Zendto Version 4.27-4
Zend ≫ Zendto Version 4.27-5
Zend ≫ Zendto Version 4.27-6
Zend ≫ Zendto Version 4.27-7
Zend ≫ Zendto Version 4.28-1
Zend ≫ Zendto Version 4.28-2
Zend ≫ Zendto Version 5.00-1
Zend ≫ Zendto Version 5.00-2
Zend ≫ Zendto Version 5.01-5
Zend ≫ Zendto Version 5.02-5
Zend ≫ Zendto Version 5.03-1
Zend ≫ Zendto Version 5.04-7
Zend ≫ Zendto Version 5.09-13
Zend ≫ Zendto Version 5.10-1
Zend ≫ Zendto Version 5.10-2
Zend ≫ Zendto Version 5.11-1
Zend ≫ Zendto Version 5.11-2
Zend ≫ Zendto Version 5.11-3
Zend ≫ Zendto Version 5.11-4
Zend ≫ Zendto Version 5.11-5
Zend ≫ Zendto Version 5.11-6
Zend ≫ Zendto Version 5.12-3 Update beta
Zend ≫ Zendto Version 5.12-4 Update beta
Zend ≫ Zendto Version 5.12-6 Update beta
Zend ≫ Zendto Version 5.12-7 Update beta
Zend ≫ Zendto Version 5.12-8 Update beta
Zend ≫ Zendto Version 5.13-1
Zend ≫ Zendto Version 5.13-2
Zend ≫ Zendto Version 5.14-2 Update beta
Zend ≫ Zendto Version 5.14-5 Update beta
Zend ≫ Zendto Version 5.15-1
Zend ≫ Zendto Version 5.16-1 Update beta
Zend ≫ Zendto Version 5.16-4 Update beta
Zend ≫ Zendto Version 5.16-5 Update beta
Zend ≫ Zendto Version 5.16-7 Update beta
Zend ≫ Zendto Version 5.16-8 Update beta
Zend ≫ Zendto Version 5.16.6 Update beta
Zend ≫ Zendto Version 5.17-1
Zend ≫ Zendto Version 5.17-2
Zend ≫ Zendto Version 5.17-3
Zend ≫ Zendto Version 5.17-4
Zend ≫ Zendto Version 5.17-5 Update beta
Zend ≫ Zendto Version 5.17-6
Zend ≫ Zendto Version 5.18-1 Update beta
Zend ≫ Zendto Version 5.18-2 Update beta
Zend ≫ Zendto Version 5.19-1 Update production
Zend ≫ Zendto Version 5.20-1 Update beta
Zend ≫ Zendto Version 5.20-2 Update beta
Zend ≫ Zendto Version 5.20-3 Update beta
Zend ≫ Zendto Version 5.20-5 Update beta
Zend ≫ Zendto Version 5.20-6 Update beta
Zend ≫ Zendto Version 5.20-7 Update beta
Zend ≫ Zendto Version 5.20-8 Update beta
Zend ≫ Zendto Version 5.20-9 Update beta
Zend ≫ Zendto Version 5.21-1 Update production
Zend ≫ Zendto Version 5.21-2 Update production
Zend ≫ Zendto Version 5.22-1 Update beta
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.49% 0.382
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
CWE-346 Origin Validation Error

The product does not properly verify that the source of data or communication is valid.

https://zend.to/changelog.php
Vendor Advisory
Release Notes
http://jul.es/pipermail/zendto/2020-January/003845.html
Third Party Advisory