Vulnerability Details CVE-2020-8985
ZendTo prior to 5.22-2 Beta allowed reflected XSS and CSRF via the unlock.tpl unlock user functionality.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 37.5%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 6.8
Products affected by CVE-2020-8985
-
cpe:2.3:a:zend:zendto:3.10
-
cpe:2.3:a:zend:zendto:3.11
-
cpe:2.3:a:zend:zendto:3.12
-
cpe:2.3:a:zend:zendto:3.13
-
cpe:2.3:a:zend:zendto:3.20
-
cpe:2.3:a:zend:zendto:3.51
-
cpe:2.3:a:zend:zendto:3.52
-
cpe:2.3:a:zend:zendto:3.53
-
cpe:2.3:a:zend:zendto:3.54
-
cpe:2.3:a:zend:zendto:3.55
-
cpe:2.3:a:zend:zendto:3.56-2
-
cpe:2.3:a:zend:zendto:3.57
-
cpe:2.3:a:zend:zendto:3.58
-
cpe:2.3:a:zend:zendto:3.59
-
cpe:2.3:a:zend:zendto:3.60
-
cpe:2.3:a:zend:zendto:3.61
-
cpe:2.3:a:zend:zendto:3.62
-
cpe:2.3:a:zend:zendto:3.63
-
cpe:2.3:a:zend:zendto:3.64
-
cpe:2.3:a:zend:zendto:3.65
-
cpe:2.3:a:zend:zendto:3.70-2
-
cpe:2.3:a:zend:zendto:3.71
-
cpe:2.3:a:zend:zendto:3.72
-
cpe:2.3:a:zend:zendto:3.73
-
cpe:2.3:a:zend:zendto:3.74
-
cpe:2.3:a:zend:zendto:3.75
-
cpe:2.3:a:zend:zendto:3.90
-
cpe:2.3:a:zend:zendto:3.91
-
cpe:2.3:a:zend:zendto:3.92
-
cpe:2.3:a:zend:zendto:3.93
-
cpe:2.3:a:zend:zendto:3.94
-
cpe:2.3:a:zend:zendto:4.00
-
cpe:2.3:a:zend:zendto:4.01
-
cpe:2.3:a:zend:zendto:4.02
-
cpe:2.3:a:zend:zendto:4.03-3
-
cpe:2.3:a:zend:zendto:4.05-2
-
cpe:2.3:a:zend:zendto:4.06-2
-
cpe:2.3:a:zend:zendto:4.07-1
-
cpe:2.3:a:zend:zendto:4.08-4
-
cpe:2.3:a:zend:zendto:4.09-1
-
cpe:2.3:a:zend:zendto:4.10-4
-
cpe:2.3:a:zend:zendto:4.10-5
-
cpe:2.3:a:zend:zendto:4.11-1
-
cpe:2.3:a:zend:zendto:4.11-10
-
cpe:2.3:a:zend:zendto:4.11-11
-
cpe:2.3:a:zend:zendto:4.11-12
-
cpe:2.3:a:zend:zendto:4.11-13
-
cpe:2.3:a:zend:zendto:4.11-14
-
cpe:2.3:a:zend:zendto:4.11-2
-
cpe:2.3:a:zend:zendto:4.11-3
-
cpe:2.3:a:zend:zendto:4.11-4
-
cpe:2.3:a:zend:zendto:4.11-5
-
cpe:2.3:a:zend:zendto:4.11-7
-
cpe:2.3:a:zend:zendto:4.11-8
-
cpe:2.3:a:zend:zendto:4.11-9
-
cpe:2.3:a:zend:zendto:4.12-5
-
cpe:2.3:a:zend:zendto:4.12-6
-
cpe:2.3:a:zend:zendto:4.13-1
-
cpe:2.3:a:zend:zendto:4.20-2
-
cpe:2.3:a:zend:zendto:4.20-3
-
cpe:2.3:a:zend:zendto:4.20-5
-
cpe:2.3:a:zend:zendto:4.20-6
-
cpe:2.3:a:zend:zendto:4.20-7
-
cpe:2.3:a:zend:zendto:4.25-3
-
cpe:2.3:a:zend:zendto:4.27-1
-
cpe:2.3:a:zend:zendto:4.27-2
-
cpe:2.3:a:zend:zendto:4.27-4
-
cpe:2.3:a:zend:zendto:4.27-5
-
cpe:2.3:a:zend:zendto:4.27-6
-
cpe:2.3:a:zend:zendto:4.27-7
-
cpe:2.3:a:zend:zendto:4.28-1
-
cpe:2.3:a:zend:zendto:4.28-2
-
cpe:2.3:a:zend:zendto:5.00-1
-
cpe:2.3:a:zend:zendto:5.00-2
-
cpe:2.3:a:zend:zendto:5.01-5
-
cpe:2.3:a:zend:zendto:5.02-5
-
cpe:2.3:a:zend:zendto:5.03-1
-
cpe:2.3:a:zend:zendto:5.04-7
-
cpe:2.3:a:zend:zendto:5.09-13
-
cpe:2.3:a:zend:zendto:5.10-1
-
cpe:2.3:a:zend:zendto:5.10-2
-
cpe:2.3:a:zend:zendto:5.11-1
-
cpe:2.3:a:zend:zendto:5.11-2
-
cpe:2.3:a:zend:zendto:5.11-3
-
cpe:2.3:a:zend:zendto:5.11-4
-
cpe:2.3:a:zend:zendto:5.11-5
-
cpe:2.3:a:zend:zendto:5.11-6
-
cpe:2.3:a:zend:zendto:5.12-3
-
cpe:2.3:a:zend:zendto:5.12-4
-
cpe:2.3:a:zend:zendto:5.12-6
-
cpe:2.3:a:zend:zendto:5.12-7
-
cpe:2.3:a:zend:zendto:5.12-8
-
cpe:2.3:a:zend:zendto:5.13-1
-
cpe:2.3:a:zend:zendto:5.13-2
-
cpe:2.3:a:zend:zendto:5.14-2
-
cpe:2.3:a:zend:zendto:5.14-5
-
cpe:2.3:a:zend:zendto:5.15-1
-
cpe:2.3:a:zend:zendto:5.16-1
-
cpe:2.3:a:zend:zendto:5.16-4
-
cpe:2.3:a:zend:zendto:5.16-5
-
cpe:2.3:a:zend:zendto:5.16-7
-
cpe:2.3:a:zend:zendto:5.16-8
-
cpe:2.3:a:zend:zendto:5.16.6
-
cpe:2.3:a:zend:zendto:5.17-1
-
cpe:2.3:a:zend:zendto:5.17-2
-
cpe:2.3:a:zend:zendto:5.17-3
-
cpe:2.3:a:zend:zendto:5.17-4
-
cpe:2.3:a:zend:zendto:5.17-5
-
cpe:2.3:a:zend:zendto:5.17-6
-
cpe:2.3:a:zend:zendto:5.18-1
-
cpe:2.3:a:zend:zendto:5.18-2
-
cpe:2.3:a:zend:zendto:5.19-1
-
cpe:2.3:a:zend:zendto:5.20-1
-
cpe:2.3:a:zend:zendto:5.20-2
-
cpe:2.3:a:zend:zendto:5.20-3
-
cpe:2.3:a:zend:zendto:5.20-5
-
cpe:2.3:a:zend:zendto:5.20-6
-
cpe:2.3:a:zend:zendto:5.20-7
-
cpe:2.3:a:zend:zendto:5.20-8
-
cpe:2.3:a:zend:zendto:5.20-9
-
cpe:2.3:a:zend:zendto:5.21-1
-
cpe:2.3:a:zend:zendto:5.21-2
-
cpe:2.3:a:zend:zendto:5.22-1