ZeroHour

CVE-2020-13175

CVSS 3.1
7.5 high
EPSS
2%p75
Published
()
Modified
Description

The Management Interface of the Teradici Cloud Access Connector and Cloud Access Connector Legacy for releases prior to April 20, 2020 (v15 and earlier for Cloud Access Connector) contains a local file inclusion vulnerability which allows an unauthenticated remote attacker to leak LDAP credentials via a specially crafted HTTP request.

Vendors
teradici
Products
cloud access connector, cloud access connector legacy
Weakness
CWE-98, CWE-829
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

In the news

No ingested article mentions this CVE yet.