CVE-2020-8984: High severity Zend ZendTo vulnerability
Published Mar 24, 2020
·Updated
lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta allowed IP address spoofing via the X-Forwarded-For header.
Affected Software
123 affected components
Zend ZendTo=3.10
Zend ZendTo=3.11
Zend ZendTo=3.12
Zend ZendTo=3.13
Zend ZendTo=3.20
Zend ZendTo=3.51
Zend ZendTo=3.52
Zend ZendTo=3.53
Zend ZendTo=3.54
Zend ZendTo=3.55
Zend ZendTo=3.56-2
Zend ZendTo=3.57
Zend ZendTo=3.58
Zend ZendTo=3.59
Zend ZendTo=3.60
Zend ZendTo=3.61
Zend ZendTo=3.62
Zend ZendTo=3.63
Zend ZendTo=3.64
Zend ZendTo=3.65
Zend ZendTo=3.70-2
Zend ZendTo=3.71
Zend ZendTo=3.72
Zend ZendTo=3.73
Zend ZendTo=3.74
Zend ZendTo=3.75
Zend ZendTo=3.90
Zend ZendTo=3.91
Zend ZendTo=3.92
Zend ZendTo=3.93
Zend ZendTo=3.94
Zend ZendTo=4.00
Zend ZendTo=4.01
Zend ZendTo=4.02
Zend ZendTo=4.03-3
Zend ZendTo=4.05-2
Zend ZendTo=4.06-2
Zend ZendTo=4.07-1
Zend ZendTo=4.08-4
Zend ZendTo=4.09-1
Zend ZendTo=4.10-4
Zend ZendTo=4.10-5
Zend ZendTo=4.11-1
Zend ZendTo=4.11-2
Zend ZendTo=4.11-3
Zend ZendTo=4.11-4
Zend ZendTo=4.11-5
Zend ZendTo=4.11-7
Zend ZendTo=4.11-8
Zend ZendTo=4.11-9
Zend ZendTo=4.11-10
Zend ZendTo=4.11-11
Zend ZendTo=4.11-12
Zend ZendTo=4.11-13
Zend ZendTo=4.11-14
Zend ZendTo=4.12-5
Zend ZendTo=4.12-6
Zend ZendTo=4.13-1
Zend ZendTo=4.20-2
Zend ZendTo=4.20-3
Zend ZendTo=4.20-5
Zend ZendTo=4.20-6
Zend ZendTo=4.20-7
Zend ZendTo=4.25-3
Zend ZendTo=4.27-1
Zend ZendTo=4.27-2
Zend ZendTo=4.27-4
Zend ZendTo=4.27-5
Zend ZendTo=4.27-6
Zend ZendTo=4.27-7
Zend ZendTo=4.28-1
Zend ZendTo=4.28-2
Zend ZendTo=5.00-1
Zend ZendTo=5.00-2
Zend ZendTo=5.01-5
Zend ZendTo=5.02-5
Zend ZendTo=5.03-1
Zend ZendTo=5.04-7
Zend ZendTo=5.09-13
Zend ZendTo=5.10-1
Zend ZendTo=5.10-2
Zend ZendTo=5.11-1
Zend ZendTo=5.11-2
Zend ZendTo=5.11-3
Zend ZendTo=5.11-4
Zend ZendTo=5.11-5
Zend ZendTo=5.11-6
Zend ZendTo=5.12-3-beta
Zend ZendTo=5.12-4-beta
Zend ZendTo=5.12-6-beta
Zend ZendTo=5.12-7-beta
Zend ZendTo=5.12-8-beta
Zend ZendTo=5.13-1
Zend ZendTo=5.13-2
Zend ZendTo=5.14-2-beta
Zend ZendTo=5.14-5-beta
Zend ZendTo=5.15-1
Zend ZendTo=5.16-1-beta
Zend ZendTo=5.16-4-beta
Zend ZendTo=5.16-5-beta
Zend ZendTo=5.16-7-beta
Zend ZendTo=5.16-8-beta
Zend ZendTo=5.16.6-beta
Zend ZendTo=5.17-1
Zend ZendTo=5.17-2
Zend ZendTo=5.17-3
Zend ZendTo=5.17-4
Zend ZendTo=5.17-5-beta
Zend ZendTo=5.17-6
Zend ZendTo=5.18-1-beta
Zend ZendTo=5.18-2-beta
Zend ZendTo=5.19-1-production
Zend ZendTo=5.20-1-beta
Zend ZendTo=5.20-2-beta
Zend ZendTo=5.20-3-beta
Zend ZendTo=5.20-5-beta
Zend ZendTo=5.20-6-beta
Zend ZendTo=5.20-7-beta
Zend ZendTo=5.20-8-beta
Zend ZendTo=5.20-9-beta
Zend ZendTo=5.21-1-production
Zend ZendTo=5.21-2-production
Zend ZendTo=5.22-1-beta
Event History
Mar 24, 2020
CVE Published
via MITRE·08:12 PM
Data Sourced
via MITRE·08:12 PM
Description
Data Sourced
via NVD·09:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2020-8984?
CVE-2020-8984 is classified as a medium severity vulnerability due to its potential for IP address spoofing.
2
How do I fix CVE-2020-8984?
To fix CVE-2020-8984, upgrade your ZendTo installation to version 5.22-2 Beta or later.
3
What does CVE-2020-8984 allow an attacker to do?
CVE-2020-8984 allows an attacker to spoof their IP address via the X-Forwarded-For HTTP header.
4
Which versions of ZendTo are affected by CVE-2020-8984?
CVE-2020-8984 affects all versions of ZendTo prior to 5.22-2 Beta.
5
Is CVE-2020-8984 specific to any particular operating system?
CVE-2020-8984 is not specific to any particular operating system as it impacts the ZendTo application itself.