Not a U.S. government website. NDD is an independent vulnerability database by Volerion and is not affiliated with or endorsed by NIST or NVD.
CVE-2020-28679 Details
Description
A vulnerability in the showReports module of Zoho ManageEngine Applications Manager before build 14550 allows authenticated attackers to execute a SQL injection via a crafted request.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://www.manageengine.com/products/applications_manager/issues.html#v14550 | CVE | Release NotesVendor Advisory |
| https://www.manageengine.com/products/applications_manager/issues.html#v14550 | [email protected] | Release NotesVendor Advisory |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-89 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| zohocorp manageengine applications manager | 11.0 build11010 11.0 build11020 11.0 build11030 11.0 build11040 11.0 build11100 11.1 build11110 11.2 build11200 11.2 build11210 11.2 build11220 11.3 build11300 11.4 build11410 11.5 build11520 11.6 build11610 11.7 build11700 11.8 build11800 11.9 build11900 11.9 build11912 12.0 build12000 12.0 build12010 12.0 build12020 12.1 build12100 12.1 build12120 12.2 build12200 12.2 build12210 12.3 build12300 12.5 build12500 12.6 build12600 12.7 build12700 12.7 build12710 12.8 build12810 12.9 build12900 13.0 build13000 13.1 build13100 13.2 build13200 13.2 build13210 13.3 build13300 13.4 build13400 13.4 build13410 13.4 build13420 13.4 build13430 13.4 build13440 13.4 build13450 13.5 build13500 13.5 build13510 13.5 build13520 13.5 build13530 13.5 build13540 13.5 build13550 13.5 build13560 13.5 build13570 13.5 build13580 13.5 build13590 13.5 build13591 13.6 build13600 13.6 build13610 13.6 build13620 13.6 build13630 13.6 build13640 13.6 build13650 13.6 build13660 13.6 build13670 13.6 build13680 13.6 build13690 13.7 build13700 13.7 build13710 13.7 build13720 13.7 build13730 13.7 build13740 13.7 build13750 13.7 build13760 13.7 build13770 13.7 build13780 13.7 build13790 13.8 build13800 13.8 build13810 13.8 build13820 13.8 build13830 13.8 build13831 13.8 build13840 13.8 build13850 13.8 build13860 13.8 build13870 13.8 build13880 13.8 build13890 13.9 build13900 13.9 build13910 13.9 build13920 13.9 build13930 13.9 build13940 13.9 build13950 13.9 build13960 13.9 build13970 13.9 build13980 13.9 build13990 14.0 build14000 14.0 build14010 14.0 build14020 14.0 build14030 14.0 build14040 14.0 build14050 14.0 build14060 14.0 build14070 14.0 build14071 14.0 build14072 14.0 build14073 14.0 build14080 14.0 build14090 14.1 build14100 14.1 build14110 14.1 build14120 14.1 build14130 14.1 build14140 14.1 build14150 14.1 build14160 14.1 build14170 14.1 build14180 14.1 build14190 14.2 build14200 14.2 build14210 14.2 build14220 14.2 build14230 14.2 build14240 14.2 build14250 14.2 build14260 14.2 build14261 14.2 build14262 14.2 build14270 14.2 build14280 14.2 build14290 14.3 build14300 14.3 build14310 14.3 build14330 14.3 build14331 14.3 build14332 14.3 build14340 14.3 build14350 14.3 build14360 14.3 build14361 14.3 build14370 14.3 build14380 14.3 build14390 14.4 build14400 14.4 build14401 14.4 build14410 14.4 build14420 14.4 build14430 14.4 build14440 14.4 build14450 14.4 build14460 14.4 build14470 14.4 build14480 14.4 build14490 14.5 build14500 14.5 build14510 14.5 build14520 14.5 build14530 14.5 build14540 |
CPE
Remediation
| |
Change History
4 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Jan 19, 2022 | Initial Analysis | [email protected] |