Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2021-32582
- EPSS 0.42%
- Veröffentlicht 17.06.2021 12:15:07
- Zuletzt bearbeitet 21.11.2024 06:07:19
An issue was discovered in ConnectWise Automate before 2021.5. A blind SQL injection vulnerability exists in core agent inventory communication that can enable an attacker to extract database information or administrative credentials from an instance...
7.5
CVE-2020-15008
- EPSS 0.26%
- Veröffentlicht 07.07.2020 20:15:10
- Zuletzt bearbeitet 21.11.2024 05:04:37
A SQLi exists in the probe code of all Connectwise Automate versions before 2020.7 or 2019.12. A SQL Injection in the probe implementation to save data to a custom table exists due to inadequate server side validation. As the code creates dynamic SQL...
1