CVE-2019-12994: SSRF
Published Aug 8, 2019
·Updated
Server Side Request Forgery (SSRF) exists in Zoho ManageEngine AssetExplorer version 6.2.0 for the AJaxServlet servlet via a parameter in a URL.
Affected Software
1 affected component
ZohoCorp Manageengine Assetexplorer=6.2.0
Event History
Aug 8, 2019
CVE Published
via MITRE·05:31 PM
Data Sourced
via MITRE·05:31 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2019-12994?
The severity of CVE-2019-12994 is critical with a score of 9.1.
2
How does Server Side Request Forgery (SSRF) work?
Server Side Request Forgery (SSRF) occurs when an attacker can make a server perform unintended requests to internal resources.
3
How can I check if my version of Zoho ManageEngine AssetExplorer is affected by CVE-2019-12994?
You can check if your version of Zoho ManageEngine AssetExplorer is affected by CVE-2019-12994 by verifying if it is version 6.2.0.
4
Are there any known fixes or patches for CVE-2019-12994?
There are no known fixes or patches available for CVE-2019-12994 at this time.
5
What is CWE-918?
CWE-918 refers to Server Side Request Forgery (SSRF), which is the type of vulnerability present in CVE-2019-12994.