← Back

CVE-2020-24786

nvd nist
Published: Aug 31, 2020Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

An issue was discovered in Zoho ManageEngine Exchange Reporter Plus before build number 5510, AD360 before build number 4228, ADSelfService Plus before build number 5817, DataSecurity Plus before build number 6033, RecoverManager Plus before build number 6017, EventLog Analyzer before build number 12136, ADAudit Plus before build number 6052, O365 Manager Plus before build number 4334, Cloud Security Plus before build number 4110, ADManager Plus before build number 7055, and Log360 before build number 5166. The remotely accessible Java servlet com.manageengine.ads.fw.servlet.UpdateProductDetails is prone to an authentication bypass. System integration properties can be modified and lead to full ManageEngine suite compromise.

Affected (152)

11 products
Manageengine Adselfservice Plus
Manageengine Ad360
Manageengine Datasecurity Plus
Manageengine Recovermanager Plus
Manageengine Eventlog Analyzer
Manageengine Adaudit Plus
Manageengine O365 Manager Plus
Manageengine Cloud Security Plus
Manageengine Admanager Plus
Manageengine Log360
Configuration A
19 vulnerable
Configuration B
6 vulnerable
Configuration C
25 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Up to 4.1
Version 4.2 4200
Version 4.2 4201
Version 4.2 4202
Version 4.2 4203
Version 4.2 4204
Version 4.2 4205
Version 4.2 4206
Version 4.2 4207
Version 4.2 4208
Version 4.2 4209
Version 4.2 4210
Version 4.2 4212
Version 4.2 4213
Version 4.2 4214
Version 4.2 4215
Version 4.2 4216
Version 4.2 4217
Version 4.2 4219
Version 4.2 4220
Version 4.2 4222
Version 4.2 4223
Version 4.2 4224
Version 4.2 4225
Version 4.2 4227
Configuration D
14 vulnerable
Configuration E
6 vulnerable
Configuration F
3 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Up to 12.1.2
Version 12.1.3 12130
Version 12.1.3 12135
Configuration G
12 vulnerable
Configuration H
30 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Up to 4.2
Version 4.3 4300
Version 4.3 4301
Version 4.3 4302
Version 4.3 4303
Version 4.3 4304
Version 4.3 4305
Version 4.3 4306
Version 4.3 4308
Version 4.3 4309
Version 4.3 4310
Version 4.3 4311
Version 4.3 4312
Version 4.3 4316
Version 4.3 4317
Version 4.3 4318
Version 4.3 4319
Version 4.3 4320
Version 4.3 4321
Version 4.3 4322
Version 4.3 4324
Version 4.3 4325
Version 4.3 4327
Version 4.3 4328
Version 4.3 4329
Version 4.3 4330
Version 4.3 4331
Version 4.3 4332
Version 4.3 4333
Version 4.3 4334
Configuration I
11 vulnerable
Configuration J
13 vulnerable
Configuration K
13 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Up to 5.0
Version 5.1 5100
Version 5.1 5102
Version 5.1 5107
Version 5.1 5108
Version 5.1 5110
Version 5.1 5111
Version 5.1 5120
Version 5.1 5150
Version 5.1 5154
Version 5.1 5155
Version 5.1 5160
Version 5.1 5164

References (24)

Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.