Connectwise

Connectwise Automate

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.42%
  • Veröffentlicht 17.06.2021 12:15:07
  • Zuletzt bearbeitet 21.11.2024 06:07:19

An issue was discovered in ConnectWise Automate before 2021.5. A blind SQL injection vulnerability exists in core agent inventory communication that can enable an attacker to extract database information or administrative credentials from an instance...

  • EPSS 0.26%
  • Veröffentlicht 07.07.2020 20:15:10
  • Zuletzt bearbeitet 21.11.2024 05:04:37

A SQLi exists in the probe code of all Connectwise Automate versions before 2020.7 or 2019.12. A SQL Injection in the probe implementation to save data to a custom table exists due to inadequate server side validation. As the code creates dynamic SQL...