CIPPlanner CIPAce 注入漏洞 CVE-2020-11593 CNNVD-202004-174 CNVD-2020-21815

5.0 AV AC AU C I A
发布: 2020-04-06
修订: 2024-11-21

CIPPlanner CIPAce是美国CIPPlanner公司的一套业务流程自动化和应用程序开发平台。 CIPPlanner CIPAce 9.1版本(Build 2019092801)中存在注入漏洞。攻击者可通过发送带有HTML数据的HTTP POST请求利用该漏洞以用户信任的电子邮件地址发送电子邮件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息