ZeroHour

CVE-2020-11586

PoC
CVSS 3.1
9.8 critical
EPSS
1%p68
Published
()
Modified
Description

An XXE issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. An unauthenticated attacker can make an API request that contains malicious XML DTD data.

Vendors
cipplanner
Products
cipace
Weakness
CWE-611
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.