Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gpc2-pw66-cfhj

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An XXE vulnerability exists in ConnectWise Automate before 2021.0.6.132.

An XXE vulnerability exists in ConnectWise Automate before 2021.0.6.132.

EPSS

Процентиль: 62%
0.00428
Низкий

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

An XXE vulnerability exists in ConnectWise Automate before 2021.0.6.132.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость программного обеспечения для удаленного мониторинга и управления ИТ-активами ConnectWise Automate, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 62%
0.00428
Низкий

Дефекты

CWE-611