CVE-2021-3287: Critical severity ZohoCorp ManageEngine OpManager vulnerability
Published Apr 22, 2021
·Updated
Zoho ManageEngine OpManager before 12.5.329 allows unauthenticated Remote Code Execution due to a general bypass in the deserialization class.
Affected Software
66 affected components
ZohoCorp ManageEngine OpManager<12.5
ZohoCorp ManageEngine OpManager=12.5
ZohoCorp ManageEngine OpManager=12.5-build125000
ZohoCorp ManageEngine OpManager=12.5-build125002
ZohoCorp ManageEngine OpManager=12.5-build125100
ZohoCorp ManageEngine OpManager=12.5-build125101
ZohoCorp ManageEngine OpManager=12.5-build125102
ZohoCorp ManageEngine OpManager=12.5-build125108
ZohoCorp ManageEngine OpManager=12.5-build125110
ZohoCorp ManageEngine OpManager=12.5-build125111
ZohoCorp ManageEngine OpManager=12.5-build125112
ZohoCorp ManageEngine OpManager=12.5-build125113
ZohoCorp ManageEngine OpManager=12.5-build125114
ZohoCorp ManageEngine OpManager=12.5-build125116
ZohoCorp ManageEngine OpManager=12.5-build125117
ZohoCorp ManageEngine OpManager=12.5-build125118
ZohoCorp ManageEngine OpManager=12.5-build125120
ZohoCorp ManageEngine OpManager=12.5-build125121
ZohoCorp ManageEngine OpManager=12.5-build125123
ZohoCorp ManageEngine OpManager=12.5-build125124
ZohoCorp ManageEngine OpManager=12.5-build125125
ZohoCorp ManageEngine OpManager=12.5-build125136
ZohoCorp ManageEngine OpManager=12.5-build125137
ZohoCorp ManageEngine OpManager=12.5-build125139
ZohoCorp ManageEngine OpManager=12.5-build125140
ZohoCorp ManageEngine OpManager=12.5-build125143
ZohoCorp ManageEngine OpManager=12.5-build125144
ZohoCorp ManageEngine OpManager=12.5-build125145
ZohoCorp ManageEngine OpManager=12.5-build125156
ZohoCorp ManageEngine OpManager=12.5-build125157
ZohoCorp ManageEngine OpManager=12.5-build125158
ZohoCorp ManageEngine OpManager=12.5-build125159
ZohoCorp ManageEngine OpManager=12.5-build125161
ZohoCorp ManageEngine OpManager=12.5-build125163
ZohoCorp ManageEngine OpManager=12.5-build125174
ZohoCorp ManageEngine OpManager=12.5-build125175
ZohoCorp ManageEngine OpManager=12.5-build125176
ZohoCorp ManageEngine OpManager=12.5-build125177
ZohoCorp ManageEngine OpManager=12.5-build125178
ZohoCorp ManageEngine OpManager=12.5-build125180
ZohoCorp ManageEngine OpManager=12.5-build125181
ZohoCorp ManageEngine OpManager=12.5-build125192
ZohoCorp ManageEngine OpManager=12.5-build125193
ZohoCorp ManageEngine OpManager=12.5-build125194
ZohoCorp ManageEngine OpManager=12.5-build125195
ZohoCorp ManageEngine OpManager=12.5-build125196
ZohoCorp ManageEngine OpManager=12.5-build125197
ZohoCorp ManageEngine OpManager=12.5-build125198
ZohoCorp ManageEngine OpManager=12.5-build125201
ZohoCorp ManageEngine OpManager=12.5-build125204
ZohoCorp ManageEngine OpManager=12.5-build125212
ZohoCorp ManageEngine OpManager=12.5-build125213
ZohoCorp ManageEngine OpManager=12.5-build125214
ZohoCorp ManageEngine OpManager=12.5-build125215
ZohoCorp ManageEngine OpManager=12.5-build125216
ZohoCorp ManageEngine OpManager=12.5-build125228
ZohoCorp ManageEngine OpManager=12.5-build125229
ZohoCorp ManageEngine OpManager=12.5-build125230
ZohoCorp ManageEngine OpManager=12.5-build125231
ZohoCorp ManageEngine OpManager=12.5-build125232
ZohoCorp ManageEngine OpManager=12.5-build125233
ZohoCorp ManageEngine OpManager=12.5-build125312
ZohoCorp ManageEngine OpManager=12.5-build125323
ZohoCorp ManageEngine OpManager=12.5-build125324
ZohoCorp ManageEngine OpManager=12.5-build125326
ZohoCorp ManageEngine OpManager=12.5-build125328
Event History
Apr 22, 2021
CVE Published
via MITRE·12:58 PM
Data Sourced
via MITRE·12:58 PM
Description
Data Sourced
via NVD·01:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2021-3287?
CVE-2021-3287 is classified as a critical vulnerability due to the potential for unauthenticated remote code execution.
2
How do I fix CVE-2021-3287?
To fix CVE-2021-3287, you should update your Zoho ManageEngine OpManager to version 12.5.329 or later.
3
What impact does CVE-2021-3287 have on my system?
CVE-2021-3287 allows attackers to execute arbitrary code on the affected system without authentication.
4
What versions of ManageEngine OpManager are affected by CVE-2021-3287?
CVE-2021-3287 affects ManageEngine OpManager versions prior to 12.5.329.
5
Is there an exploit for CVE-2021-3287 available in the wild?
Yes, there are reports that CVE-2021-3287 is being actively exploited, making it essential to patch immediately.