CVE-2022-40772: Medium severity Zohocorp ManageEngine ServiceDesk Plus vulnerability
Published Nov 23, 2022
·Updated
Zoho ManageEngine ServiceDesk Plus versions 13010 and prior are vulnerable to a validation bypass that allows users to access sensitive data via the report module.
Affected Software
71 affected components
Zohocorp ManageEngine ServiceDesk Plus<14.0
Zohocorp ManageEngine ServiceDesk Plus=14.0
Zohocorp ManageEngine ServiceDesk Plus=14.0-14000
ZohoCorp ManageEngine ServiceDesk Plus MSP<10.6
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10600
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10601
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10602
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10603
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10604
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10605
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10606
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10607
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10608
Zohocorp Manageengine Supportcenter Plus<11.0
Zohocorp Manageengine Supportcenter Plus=11.0
Zohocorp Manageengine Supportcenter Plus=11.0-11000
Zohocorp Manageengine Supportcenter Plus=11.0-11001
Zohocorp Manageengine Supportcenter Plus=11.0-11002
Zohocorp Manageengine Supportcenter Plus=11.0-11003
Zohocorp Manageengine Supportcenter Plus=11.0-11004
Zohocorp Manageengine Supportcenter Plus=11.0-11005
Zohocorp Manageengine Supportcenter Plus=11.0-11006
Zohocorp Manageengine Supportcenter Plus=11.0-11007
Zohocorp Manageengine Supportcenter Plus=11.0-11008
Zohocorp Manageengine Supportcenter Plus=11.0-11009
Zohocorp Manageengine Supportcenter Plus=11.0-11010
Zohocorp Manageengine Supportcenter Plus=11.0-11011
Zohocorp Manageengine Supportcenter Plus=11.0-11012
Zohocorp Manageengine Supportcenter Plus=11.0-11013
Zohocorp Manageengine Supportcenter Plus=11.0-11014
Zohocorp Manageengine Supportcenter Plus=11.0-11015
Zohocorp Manageengine Supportcenter Plus=11.0-11016
Zohocorp Manageengine Supportcenter Plus=11.0-11017
Zohocorp Manageengine Supportcenter Plus=11.0-11018
Zohocorp Manageengine Supportcenter Plus=11.0-11019
Zohocorp Manageengine Supportcenter Plus=11.0-11020
Zohocorp Manageengine Supportcenter Plus=11.0-11021
Zohocorp Manageengine Supportcenter Plus=11.0-11022
Zohocorp Manageengine Supportcenter Plus=11.0-11024
Zohocorp Manageengine Assetexplorer<6.9
Zohocorp Manageengine Assetexplorer=6.9
Zohocorp Manageengine Assetexplorer=6.9-6900
Zohocorp Manageengine Assetexplorer=6.9-6901
Zohocorp Manageengine Assetexplorer=6.9-6902
Zohocorp Manageengine Assetexplorer=6.9-6903
Zohocorp Manageengine Assetexplorer=6.9-6904
Zohocorp Manageengine Assetexplorer=6.9-6905
Zohocorp Manageengine Assetexplorer=6.9-6906
Zohocorp Manageengine Assetexplorer=6.9-6907
Zohocorp Manageengine Assetexplorer=6.9-6908
Zohocorp Manageengine Assetexplorer=6.9-6909
Zohocorp Manageengine Assetexplorer=6.9-6950
Zohocorp Manageengine Assetexplorer=6.9-6951
Zohocorp Manageengine Assetexplorer=6.9-6952
Zohocorp Manageengine Assetexplorer=6.9-6953
Zohocorp Manageengine Assetexplorer=6.9-6954
Zohocorp Manageengine Assetexplorer=6.9-6955
Zohocorp Manageengine Assetexplorer=6.9-6956
Zohocorp Manageengine Assetexplorer=6.9-6957
Zohocorp Manageengine Assetexplorer=6.9-6970
Zohocorp Manageengine Assetexplorer=6.9-6971
Zohocorp Manageengine Assetexplorer=6.9-6972
Zohocorp Manageengine Assetexplorer=6.9-6973
Zohocorp Manageengine Assetexplorer=6.9-6974
Zohocorp Manageengine Assetexplorer=6.9-6975
Zohocorp Manageengine Assetexplorer=6.9-6976
Zohocorp Manageengine Assetexplorer=6.9-6977
Zohocorp Manageengine Assetexplorer=6.9-6978
Zohocorp Manageengine Assetexplorer=6.9-6979
Zohocorp Manageengine Assetexplorer=6.9-6980
Event History
Nov 23, 2022
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·06:15 PM
RemedyDescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2022-40772?
CVE-2022-40772 is considered a critical vulnerability due to its potential to expose sensitive data.
2
How do I fix CVE-2022-40772?
To fix CVE-2022-40772, update Zoho ManageEngine ServiceDesk Plus to version 14.0 or later or apply any available patches.
3
What versions are affected by CVE-2022-40772?
CVE-2022-40772 affects Zoho ManageEngine ServiceDesk Plus versions 13010 and prior, along with several versions of ServiceDesk Plus MSP and SupportCenter Plus.
4
Is CVE-2022-40772 actively exploited?
There are reports suggesting that CVE-2022-40772 has been actively exploited in the wild.
5
What types of data can be accessed due to CVE-2022-40772?
CVE-2022-40772 allows unauthorized access to sensitive data through the report module.