QID 376137
Date Published: 2021-12-08
QID 376137: Zoho ManageEngine ServiceDesk Plus Remote Code Execution (RCE) Vulnerability
ManageEngine ServiceDesk Plus is a Help Desk and Asset Management Software. It offers an Integrated Package with Incident Management(Trouble Ticketing), Asset Tracking, Purchasing, Contract Management, Self-Service Portal, and Knowledge Base.
Zoho ManageEngine ServiceDesk Plus (SDP) before 11306 allows unauthenticated remote code execution (RCE).
Affected Versions:
Zoho ServiceDesk Plus (SDP) before 11306
QID Detection logic:(authenticated and unauthenticated)
It checks for vulnerable version of Zoho ManageEngine ServiceDesk Plus
Successful exploitation of this vulnerability could allow an unauthenticated remote attacker to execute arbitrary code on the target system.
Solution
Customers are advised to update to Zoho ManageEngine ServiceDesk Plus build 11306 or later.
CVEs related to QID 376137
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| ServiceDesk Plus |
|