← Back

CVE-2020-11946

nvd nist
Published: Apr 20, 2020Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

Zoho ManageEngine OpManager before 125120 allows an unauthenticated user to retrieve an API key via a servlet call.

Affected (14)

1 product
Manageengine Opmanager
Configuration A
14 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Version 12.5 build125000
Version 12.5 build125002
Version 12.5 build125100
Version 12.5 build125101
Version 12.5 build125102
Version 12.5 build125108
Version 12.5 build125110
Version 12.5 build125111
Version 12.5 build125112
Version 12.5 build125113
Version 12.5 build125114
Version 12.5 build125116
Version 12.5 build125117
Version 12.5 build125118

References (4)

Source: cve@mitre.org
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory

Timeline

No history available yet.