← Back

CVE-2020-21642

nvd nist
Published: Aug 15, 2022Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

Directory Traversal vulnerability ZDBQAREFSUBDIR parameter in /zropusermgmt API in Zoho ManageEngine Analytics Plus before 4350 allows remote attackers to run arbitrary code.

Affected (41)

1 product
Manageengine Analytics Plus
Configuration A
41 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Version 2.9 build2900
Version 2.9 build2901
Version 2.9 build2902
Version 2.9 build2903
Version 2.9 build2904
Version 2.9 build2905
Version 2.9 build2906
Version 2.9 build2907
Version 3.0 build3000
Version 3.0 build3010
Version 3.0 build3020
Version 3.0 build3030
Version 3.0 build3040
Version 3.0 build3050
Version 3.1 build3100
Version 3.1 build3110
Version 3.1 build3120
Version 3.1 build3130
Version 3.1 build3140
Version 3.2 build3200
Version 3.2 build3250
Version 3.3 build3300
Version 3.3 build3310
Version 3.4 build3400
Version 3.4 build3450
Version 3.5 build3500
Version 3.6 build3600
Version 3.7 build3700
Version 3.8 build3800
Version 3.9 build3900
Version 3.9 build3950
Version 4.0 build4000
Version 4.1 build4100
Version 4.1 build4150
Version 4.2 build4200
Version 4.2 build4250
Version 4.2 build4260
Version 4.2 build4270
Version 4.2 build4280
Version 4.3 build4300
Version 4.3 build4310

References (2)

Source: cve@mitre.org
Release NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory

Timeline

No history available yet.