Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15027

Опубликовано: 16 июл. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

ConnectWise Automate through 2020.x has insufficient validation on certain authentication paths, allowing authentication bypass via a series of attempts. This was patched in 2020.7 and in a hotfix for 2019.12.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:connectwise:automate:*:*:*:*:*:*:*:*
Версия до 2019.12 (исключая)
cpe:2.3:a:connectwise:automate:*:*:*:*:*:*:*:*
Версия от 2020.0 (включая) до 2020.7 (включая)

EPSS

Процентиль: 59%
0.00383
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

ConnectWise Automate through 2020.x has insufficient validation on certain authentication paths, allowing authentication bypass via a series of attempts. This was patched in 2020.7 and in a hotfix for 2019.12.

EPSS

Процентиль: 59%
0.00383
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287