Security Advisory
CVE-2020-8986
9.8
CRITICAL
Vulnerability Description
lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta failed to properly check for equality when validating the session cookie, allowing an attacker to gain administrative access with a large number of requests.
Published Date
March 24, 2020
Official Source
NIST NVD Advisory