Une entité XML externe (XXE) vulnérabilité dans Zoho ManageEngine Desktop Central avant la mise à jour 07-Mar-2020 permet à distance des utilisateurs non authentifiés de lire des fichiers arbitraires ou des attaques demande côté serveur conduite faux (SSRF) par une Crafted DTD dans une requête XML.
https://www.manageengine.com/products/desktop-central/xxe-vulnerability.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8540