← Back

CVE-2020-28653

Published: Feb 3, 2021Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

Zoho ManageEngine OpManager Stable build before 125203 (and Released build before 125233) allows Remote Code Execution via the Smart Update Manager (SUM) servlet.

Affected (59)

1 product
Manageengine Opmanager
Configuration A
59 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Before 12.5
Version 12.5 build125000
Version 12.5 build125002
Version 12.5 build125100
Version 12.5 build125101
Version 12.5 build125102
Version 12.5 build125108
Version 12.5 build125110
Version 12.5 build125111
Version 12.5 build125112
Version 12.5 build125113
Version 12.5 build125114
Version 12.5 build125116
Version 12.5 build125117
Version 12.5 build125118
Version 12.5 build125120
Version 12.5 build125121
Version 12.5 build125123
Version 12.5 build125124
Version 12.5 build125125
Version 12.5 build125136
Version 12.5 build125137
Version 12.5 build125139
Version 12.5 build125140
Version 12.5 build125143
Version 12.5 build125144
Version 12.5 build125145
Version 12.5 build125156
Version 12.5 build125157
Version 12.5 build125158
Version 12.5 build125159
Version 12.5 build125161
Version 12.5 build125163
Version 12.5 build125174
Version 12.5 build125175
Version 12.5 build125176
Version 12.5 build125177
Version 12.5 build125178
Version 12.5 build125180
Version 12.5 build125181
Version 12.5 build125192
Version 12.5 build125193
Version 12.5 build125194
Version 12.5 build125195
Version 12.5 build125196
Version 12.5 build125197
Version 12.5 build125198
Version 12.5 build125201
Version 12.5 build125204
Version 12.5 build125212
Version 12.5 build125213
Version 12.5 build125214
Version 12.5 build125215
Version 12.5 build125216
Version 12.5 build125228
Version 12.5 build125229
Version 12.5 build125230
Version 12.5 build125231
Version 12.5 build125232

References (6)

Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory

Timeline

No history available yet.