CVE-2023-22964: Critical severity zohocorp manageengine servicedesk plus msp vulnerability
Published Jan 20, 2023
·Updated
Zoho ManageEngine ServiceDesk Plus MSP before 10611, and 13x before 13004, is vulnerable to authentication bypass when LDAP authentication is enabled.
Affected Software
15 affected components
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10600
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10601
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10602
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10603
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10604
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10605
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10606
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10607
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10608
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10609
ZohoCorp ManageEngine ServiceDesk Plus MSP=10.6-10610
ZohoCorp ManageEngine ServiceDesk Plus MSP=13.0-13000
ZohoCorp ManageEngine ServiceDesk Plus MSP=13.0-13001
ZohoCorp ManageEngine ServiceDesk Plus MSP=13.0-13002
ZohoCorp ManageEngine ServiceDesk Plus MSP=13.0-13003
Event History
Jan 20, 2023
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·05:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the vulnerability ID for Zoho ManageEngine ServiceDesk Plus MSP?
The vulnerability ID for Zoho ManageEngine ServiceDesk Plus MSP is CVE-2023-22964.
2
What is the severity of CVE-2023-22964?
The severity of CVE-2023-22964 is critical with a CVSS score of 9.1.
3
What is affected by CVE-2023-22964?
Zoho ManageEngine ServiceDesk Plus MSP versions before 10611 and 13x before 13004 are affected by CVE-2023-22964.
4
What is the description of CVE-2023-22964?
CVE-2023-22964 is an authentication bypass vulnerability in Zoho ManageEngine ServiceDesk Plus MSP when LDAP authentication is enabled.
5
How do I fix CVE-2023-22964?
To fix CVE-2023-22964, update Zoho ManageEngine ServiceDesk Plus MSP to version 10611 or 13004.