High severity7.5NVD Advisory· Published Mar 24, 2020· Updated Jun 17, 2026
CVE-2020-8984
CVE-2020-8984
Description
lib/NSSDropbox.php in ZendTo prior to 5.22-2 Beta allowed IP address spoofing via the X-Forwarded-For header.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
125cpe:2.3:a:zend:zendto:3.10:*:*:*:*:*:*:*+ 122 more
- cpe:2.3:a:zend:zendto:3.10:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.11:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.12:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.13:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.20:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.51:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.52:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.53:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.54:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.55:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.56-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.57:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.58:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.59:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.60:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.61:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.62:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.63:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.64:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.65:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.70-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.71:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.72:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.73:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.74:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.75:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.90:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.91:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.92:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.93:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:3.94:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.00:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.01:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.02:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.03-3:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.05-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.06-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.07-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.08-4:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.09-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.10-4:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.10-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-10:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-11:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-12:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-13:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-14:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-3:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-4:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-7:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-8:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.11-9:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.12-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.12-6:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.13-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.20-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.20-3:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.20-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.20-6:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.20-7:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.25-3:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.27-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.27-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.27-4:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.27-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.27-6:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.27-7:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.28-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:4.28-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.00-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.00-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.01-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.02-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.03-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.04-7:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.09-13:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.10-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.10-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.11-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.11-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.11-3:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.11-4:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.11-5:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.11-6:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.12-3:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.12-4:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.12-6:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.12-7:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.12-8:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.13-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.13-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.14-2:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.14-5:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.15-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.16-1:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.16-4:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.16-5:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.16-7:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.16-8:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.16.6:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.17-1:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.17-2:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.17-3:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.17-4:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.17-5:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.17-6:*:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.18-1:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.18-2:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.19-1:production:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-1:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-2:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-3:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-5:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-6:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-7:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-8:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.20-9:beta:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.21-1:production:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.21-2:production:*:*:*:*:*:*
- cpe:2.3:a:zend:zendto:5.22-1:beta:*:*:*:*:*:*
- ZendTo/ZendTodescription
Patches
Vulnerability mechanics
References
2- jul.es/pipermail/zendto/2020-January/003845.htmlnvdThird Party Advisory
- zend.to/changelog.phpnvdRelease NotesVendor Advisory
News mentions
0No linked articles in our index yet.