Un problema è stato scoperto nel CIPPlanner CIPAce 9.1 Costruire 2019092801. Un utente malintenzionato non autenticato può fare una richiesta HTTP GET a due file che contengono i dati dei clienti e dei percorsi di applicazione.
https://www.criticalstart.com/vulnerabilities-discovered-in-cipace-enterprise-platform/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11588