Vulnerability Database

383,463

Total vulnerabilities in the database

CVE-2019-18781 — zohocorp / manageengine_adselfservice_plus

URL Redirection to Untrusted Site ('Open Redirect')

An open redirect vulnerability was discovered in Zoho ManageEngine ADSelfService Plus 5.x before 5809 that allows attackers to force users who click on a crafted link to be sent to a specified external site.

  • Published: Dec 18, 2019
  • Updated: Sep 13, 2026
  • CVE: CVE-2019-18781
  • Severity: Medium
  • Exploit:
  • CISA KEV:

CVSS v3:

  • Severity: Medium
  • Score: 6.1
  • AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS v2:

  • Severity: Medium
  • Score: 5.8
  • AV:N/AC:M/Au:N/C:P/I:P/A:N

CWEs:

Software Affected versions
zohocorp / manageengine_adselfservice_plus = 5.0-5000
zohocorp / manageengine_adselfservice_plus = 5.0-5001
zohocorp / manageengine_adselfservice_plus = 5.0-5002
zohocorp / manageengine_adselfservice_plus = 5.0-5010
zohocorp / manageengine_adselfservice_plus = 5.0-5011
zohocorp / manageengine_adselfservice_plus = 5.0-5020
zohocorp / manageengine_adselfservice_plus = 5.0-5021
zohocorp / manageengine_adselfservice_plus = 5.0-5022
zohocorp / manageengine_adselfservice_plus = 5.0-5030
zohocorp / manageengine_adselfservice_plus = 5.0-5032
zohocorp / manageengine_adselfservice_plus = 5.0-5040
zohocorp / manageengine_adselfservice_plus = 5.0-5041
zohocorp / manageengine_adselfservice_plus = 5.1-5100
zohocorp / manageengine_adselfservice_plus = 5.1-5101
zohocorp / manageengine_adselfservice_plus = 5.1-5102
zohocorp / manageengine_adselfservice_plus = 5.1-5103
zohocorp / manageengine_adselfservice_plus = 5.1-5104
zohocorp / manageengine_adselfservice_plus = 5.1-5105
zohocorp / manageengine_adselfservice_plus = 5.1-5106
zohocorp / manageengine_adselfservice_plus = 5.1-5107
zohocorp / manageengine_adselfservice_plus = 5.1-5108
zohocorp / manageengine_adselfservice_plus = 5.1-5109
zohocorp / manageengine_adselfservice_plus = 5.1-5110
zohocorp / manageengine_adselfservice_plus = 5.1-5111
zohocorp / manageengine_adselfservice_plus = 5.1-5112
zohocorp / manageengine_adselfservice_plus = 5.1-5113
zohocorp / manageengine_adselfservice_plus = 5.1-5114
zohocorp / manageengine_adselfservice_plus = 5.1-5115
zohocorp / manageengine_adselfservice_plus = 5.1-5116
zohocorp / manageengine_adselfservice_plus = 5.2-5200
zohocorp / manageengine_adselfservice_plus = 5.2-5201
zohocorp / manageengine_adselfservice_plus = 5.2-5202
zohocorp / manageengine_adselfservice_plus = 5.2-5203
zohocorp / manageengine_adselfservice_plus = 5.2-5204
zohocorp / manageengine_adselfservice_plus = 5.2-5205
zohocorp / manageengine_adselfservice_plus = 5.2-5206
zohocorp / manageengine_adselfservice_plus = 5.2-5207
zohocorp / manageengine_adselfservice_plus = 5.3-5300
zohocorp / manageengine_adselfservice_plus = 5.3-5301
zohocorp / manageengine_adselfservice_plus = 5.3-5302
zohocorp / manageengine_adselfservice_plus = 5.3-5303
zohocorp / manageengine_adselfservice_plus = 5.3-5304
zohocorp / manageengine_adselfservice_plus = 5.3-5305
zohocorp / manageengine_adselfservice_plus = 5.3-5306
zohocorp / manageengine_adselfservice_plus = 5.3-5307
zohocorp / manageengine_adselfservice_plus = 5.3-5308
zohocorp / manageengine_adselfservice_plus = 5.3-5309
zohocorp / manageengine_adselfservice_plus = 5.3-5310
zohocorp / manageengine_adselfservice_plus = 5.3-5311
zohocorp / manageengine_adselfservice_plus = 5.3-5312
zohocorp / manageengine_adselfservice_plus = 5.3-5313
zohocorp / manageengine_adselfservice_plus = 5.3-5314
zohocorp / manageengine_adselfservice_plus = 5.3-5315
zohocorp / manageengine_adselfservice_plus = 5.3-5316
zohocorp / manageengine_adselfservice_plus = 5.3-5317
zohocorp / manageengine_adselfservice_plus = 5.3-5318
zohocorp / manageengine_adselfservice_plus = 5.3-5319
zohocorp / manageengine_adselfservice_plus = 5.3-5320
zohocorp / manageengine_adselfservice_plus = 5.3-5321
zohocorp / manageengine_adselfservice_plus = 5.3-5322
zohocorp / manageengine_adselfservice_plus = 5.3-5323
zohocorp / manageengine_adselfservice_plus = 5.3-5324
zohocorp / manageengine_adselfservice_plus = 5.3-5325
zohocorp / manageengine_adselfservice_plus = 5.3-5326
zohocorp / manageengine_adselfservice_plus = 5.3-5327
zohocorp / manageengine_adselfservice_plus = 5.3-5328
zohocorp / manageengine_adselfservice_plus = 5.3-5329
zohocorp / manageengine_adselfservice_plus = 5.3-5330
zohocorp / manageengine_adselfservice_plus = 5.4-5400
zohocorp / manageengine_adselfservice_plus = 5.5-5500
zohocorp / manageengine_adselfservice_plus = 5.5-5501
zohocorp / manageengine_adselfservice_plus = 5.5-5502
zohocorp / manageengine_adselfservice_plus = 5.5-5503
zohocorp / manageengine_adselfservice_plus = 5.5-5504
zohocorp / manageengine_adselfservice_plus = 5.5-5505
zohocorp / manageengine_adselfservice_plus = 5.5-5506
zohocorp / manageengine_adselfservice_plus = 5.5-5507
zohocorp / manageengine_adselfservice_plus = 5.5-5508
zohocorp / manageengine_adselfservice_plus = 5.5-5509
zohocorp / manageengine_adselfservice_plus = 5.5-5510
zohocorp / manageengine_adselfservice_plus = 5.5-5511
zohocorp / manageengine_adselfservice_plus = 5.5-5512
zohocorp / manageengine_adselfservice_plus = 5.5-5513
zohocorp / manageengine_adselfservice_plus = 5.5-5514
zohocorp / manageengine_adselfservice_plus = 5.5-5515
zohocorp / manageengine_adselfservice_plus = 5.5-5516
zohocorp / manageengine_adselfservice_plus = 5.5-5517
zohocorp / manageengine_adselfservice_plus = 5.5-5518
zohocorp / manageengine_adselfservice_plus = 5.5-5519
zohocorp / manageengine_adselfservice_plus = 5.5-5520
zohocorp / manageengine_adselfservice_plus = 5.5-5521
zohocorp / manageengine_adselfservice_plus = 5.6-5600
zohocorp / manageengine_adselfservice_plus = 5.6-5601
zohocorp / manageengine_adselfservice_plus = 5.6-5602
zohocorp / manageengine_adselfservice_plus = 5.6-5603
zohocorp / manageengine_adselfservice_plus = 5.6-5604
zohocorp / manageengine_adselfservice_plus = 5.6-5605
zohocorp / manageengine_adselfservice_plus = 5.6-5606
zohocorp / manageengine_adselfservice_plus = 5.6-5607
zohocorp / manageengine_adselfservice_plus = 5.7-5700
zohocorp / manageengine_adselfservice_plus = 5.7-5701
zohocorp / manageengine_adselfservice_plus = 5.7-5702
zohocorp / manageengine_adselfservice_plus = 5.7-5703
zohocorp / manageengine_adselfservice_plus = 5.7-5704
zohocorp / manageengine_adselfservice_plus = 5.7-5705
zohocorp / manageengine_adselfservice_plus = 5.7-5706
zohocorp / manageengine_adselfservice_plus = 5.7-5707
zohocorp / manageengine_adselfservice_plus = 5.7-5708
zohocorp / manageengine_adselfservice_plus = 5.7-5709
zohocorp / manageengine_adselfservice_plus = 5.7-5710
zohocorp / manageengine_adselfservice_plus = 5.8-5800
zohocorp / manageengine_adselfservice_plus = 5.8-5801
zohocorp / manageengine_adselfservice_plus = 5.8-5802
zohocorp / manageengine_adselfservice_plus = 5.8-5803
zohocorp / manageengine_adselfservice_plus = 5.8-5804
zohocorp / manageengine_adselfservice_plus = 5.8-5805
zohocorp / manageengine_adselfservice_plus = 5.8-5806
zohocorp / manageengine_adselfservice_plus = 5.8-5807
zohocorp / manageengine_adselfservice_plus = 5.8-5808

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.