Описание
An XXE vulnerability exists in ConnectWise Automate before 2021.0.6.132.
An XXE vulnerability exists in ConnectWise Automate before 2021.0.6.132.
Связанные уязвимости
CVSS3: 9.8
nvd
больше 4 лет назад
An XXE vulnerability exists in ConnectWise Automate before 2021.0.6.132.
CVSS3: 9.8
fstec
больше 4 лет назад
Уязвимость программного обеспечения для удаленного мониторинга и управления ИТ-активами ConnectWise Automate, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации