CVE-2020-8986

lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta failed to properly check for equality when validating the session cookie, allowing an attacker to gain administrative access with a large number of requests.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 71%
VendorProductVersion
zendzendto
3.10
zendzendto
3.11
zendzendto
3.12
zendzendto
3.13
zendzendto
3.20
zendzendto
3.51
zendzendto
3.52
zendzendto
3.53
zendzendto
3.54
zendzendto
3.55
zendzendto
3.56-2
zendzendto
3.57
zendzendto
3.58
zendzendto
3.59
zendzendto
3.60
zendzendto
3.61
zendzendto
3.62
zendzendto
3.63
zendzendto
3.64
zendzendto
3.65
zendzendto
3.70-2
zendzendto
3.71
zendzendto
3.72
zendzendto
3.73
zendzendto
3.74
zendzendto
3.75
zendzendto
3.90
zendzendto
3.91
zendzendto
3.92
zendzendto
3.93
zendzendto
3.94
zendzendto
4.00
zendzendto
4.01
zendzendto
4.02
zendzendto
4.03-3
zendzendto
4.05-2
zendzendto
4.06-2
zendzendto
4.07-1
zendzendto
4.08-4
zendzendto
4.09-1
zendzendto
4.10-4
zendzendto
4.10-5
zendzendto
4.11-1
zendzendto
4.11-2
zendzendto
4.11-3
zendzendto
4.11-4
zendzendto
4.11-5
zendzendto
4.11-7
zendzendto
4.11-8
zendzendto
4.11-9
zendzendto
4.11-10
zendzendto
4.11-11
zendzendto
4.11-12
zendzendto
4.11-13
zendzendto
4.11-14
zendzendto
4.12-5
zendzendto
4.12-6
zendzendto
4.13-1
zendzendto
4.20-2
zendzendto
4.20-3
zendzendto
4.20-5
zendzendto
4.20-6
zendzendto
4.20-7
zendzendto
4.25-3
zendzendto
4.27-1
zendzendto
4.27-2
zendzendto
4.27-4
zendzendto
4.27-5
zendzendto
4.27-6
zendzendto
4.27-7
zendzendto
4.28-1
zendzendto
4.28-2
zendzendto
5.00-1
zendzendto
5.00-2
zendzendto
5.01-5
zendzendto
5.02-5
zendzendto
5.03-1
zendzendto
5.04-7
zendzendto
5.09-13
zendzendto
5.10-1
zendzendto
5.10-2
zendzendto
5.11-1
zendzendto
5.11-2
zendzendto
5.11-3
zendzendto
5.11-4
zendzendto
5.11-5
zendzendto
5.11-6
zendzendto
5.12-3:beta
zendzendto
5.12-4:beta
zendzendto
5.12-6:beta
zendzendto
5.12-7:beta
zendzendto
5.12-8:beta
zendzendto
5.13-1
zendzendto
5.13-2
zendzendto
5.14-2:beta
zendzendto
5.14-5:beta
zendzendto
5.15-1
zendzendto
5.16-1:beta
zendzendto
5.16-4:beta
zendzendto
5.16-5:beta
zendzendto
5.16-7:beta
zendzendto
5.16-8:beta
zendzendto
5.16.6:beta
zendzendto
5.17-1
zendzendto
5.17-2
zendzendto
5.17-3
zendzendto
5.17-4
zendzendto
5.17-5:beta
zendzendto
5.17-6
zendzendto
5.18-1:beta
zendzendto
5.18-2:beta
zendzendto
5.19-1:production
zendzendto
5.20-1:beta
zendzendto
5.20-2:beta
zendzendto
5.20-3:beta
zendzendto
5.20-5:beta
zendzendto
5.20-6:beta
zendzendto
5.20-7:beta
zendzendto
5.20-8:beta
zendzendto
5.20-9:beta
zendzendto
5.21-1:production
zendzendto
5.21-2:production
zendzendto
5.22-1:beta
𝑥
= Vulnerable software versions