← Back

CVE-2021-20078

nvd nist
Published: Apr 1, 2021Modified: Jun 17, 2026

JSON object

Loading...
9.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Exploitability: 3.9 / Impact: 5.2
Source: NVD

Description

Manage Engine OpManager builds below 125346 are vulnerable to a remote denial of service vulnerability due to a path traversal issue in spark gateway component. This allows a remote attacker to remotely delete any directory or directories on the OS.

Affected (71)

1 product
Manageengine Opmanager
Configuration A
71 vulnerable
Vulnerable SoftwareAffected Versions
Zohocorp
Before 12.5
Version 12.5 build125000
Version 12.5 build125002
Version 12.5 build125100
Version 12.5 build125101
Version 12.5 build125102
Version 12.5 build125108
Version 12.5 build125110
Version 12.5 build125111
Version 12.5 build125112
Version 12.5 build125113
Version 12.5 build125114
Version 12.5 build125116
Version 12.5 build125117
Version 12.5 build125118
Version 12.5 build125120
Version 12.5 build125121
Version 12.5 build125123
Version 12.5 build125124
Version 12.5 build125125
Version 12.5 build125136
Version 12.5 build125137
Version 12.5 build125139
Version 12.5 build125140
Version 12.5 build125143
Version 12.5 build125144
Version 12.5 build125145
Version 12.5 build125156
Version 12.5 build125157
Version 12.5 build125158
Version 12.5 build125159
Version 12.5 build125161
Version 12.5 build125163
Version 12.5 build125174
Version 12.5 build125175
Version 12.5 build125176
Version 12.5 build125177
Version 12.5 build125178
Version 12.5 build125180
Version 12.5 build125181
Version 12.5 build125192
Version 12.5 build125193
Version 12.5 build125194
Version 12.5 build125195
Version 12.5 build125196
Version 12.5 build125197
Version 12.5 build125198
Version 12.5 build125201
Version 12.5 build125204
Version 12.5 build125212
Version 12.5 build125213
Version 12.5 build125214
Version 12.5 build125215
Version 12.5 build125216
Version 12.5 build125228
Version 12.5 build125229
Version 12.5 build125230
Version 12.5 build125231
Version 12.5 build125232
Version 12.5 build125233
Version 12.5 build125312
Version 12.5 build125323
Version 12.5 build125324
Version 12.5 build125326
Version 12.5 build125328
Version 12.5 build125329
Version 12.5 build125340
Version 12.5 build125341
Version 12.5 build125342
Version 12.5 build125343
Version 12.5 build125344

References (2)

Source: vulnreport@tenable.com
ExploitThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party Advisory

Timeline

No history available yet.